U radu jezgre operacijskog sustava SUSE Linux Enterprise 11 ispravljeno je više sigurnosnih propusta. Lokalni napadač ih je mogao iskoristiti za DoS (eng. Denial of Service) napad te otkrivanje osjetljivih podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5
Problem: korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2928, CVE-2011-3191, CVE-2011-3353
Izvorni ID preporuke: SUSE-SU-2011:1100-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti se javljaju zbog korupcije memorije u CIFS sustavu te pogrešaka u programskim funkcijama "fuse_copy_fill" i "befs_follow_link".

Posljedica:
Lokalni zloćudni korisnik navedene ranjivosti može iskoristiti za otkrivanje podataka iz memorije te napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh