U radu jezgre operacijskog sustava Linux uočeni su višestruki sigurnosni propusti. Moguće ih je iskoristiti lokalno/udaljeno za stjecanje povećanih ovlasti, izvođenje DoS napada i otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Debian Linux 5.0 (lenny)
Kritičnost: 7.2
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4067, CVE-2011-0712, CVE-2011-1020, CVE-2011-2209, CVE-2011-2211, CVE-2011-2213, CVE-2011-2484, CVE-2011-2491, CVE-2011-2492, CVE-2011-2495, CVE-2011-2496, CVE-2011-2497, CVE-2011-2525, CVE-2011-2928, CVE-2011-3188, CVE-2011-3191, CVE-2011-1768
Izvorni ID preporuke: DSA-2310-1
Izvor: Debian
 
Problem:
Propusti su posljedica nepravilnosti u modulima "auerswald" "caiaq", pogrešaka u funkcijama "osf_sysinfo()" i "osf_wait4()", datotečnom sustavu "/proc", itd. Za više detalja o svim propustima preporuča se čitanje izvornog upozorenja.

Posljedica:
Napadaču omogućuju izvođenje DoS napada, dobivanje većih ovlasti te otkrivanje određenih podataka.

Rješenje:
Svim se korisnicima preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh