Otkriveno je i ispravljeno nekoliko ranjivosti jezgre operacijskog sustava. Ranjivosti omogućuju napadačima otkrivanje osjetljivih informacija, povećanje privilegija te izvođenje napada uskraćivanja usluge.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Fedora 15
Kritičnost: 5
Problem: korupcija memorije, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1161, CVE-2011-1162, CVE-2011-3191, CVE-2011-2905
Izvorni ID preporuke: FEDORA-2011-13809
Izvor: Fedora
 
Problem:
Neke od ranjivosti su povezane s greškom u CIFS (eng. Common Internet File System) datotečnom sustavu, pogrešnim rukovanjem direktorijima u alatu "perf" te korupcijom memorije u datoteci "drivers/char/tpm/tpm.c".

Posljedica:
Većinu propusta zlonamjerni napadači mogu iskoristiti kako bi izveli DoS (eng. Denial of Service) napad, ali moguće je i povećanje ovlasti te pregled osjetljivih podataka.

Rješenje:
Korisnicima se savjetuje žurna primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh