U radu jezgre operacijskog sustava Fedora 14 uočeno je više sigurnosnih propusta. Napadač ih može iskoristiti za dobivanje većih ovlasti, otkrivanje osjetljivih podataka te DoS (eng. Denial of Service) napad.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Fedora 14
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2918, CVE-2011-3188, CVE-2011-2723, CVE-2011-2928, CVE-2011-3191, CVE-2011-1833, CVE-2011-2905, CVE-2011-2695, CVE-2011-2497, CVE-2011-2517, CVE-2011-2699, CVE-2011-1770, CVE-2011-1494, CVE-2011-1495, CVE-2011-1745, CVE-2011-1746, CVE-2010-4668
Izvorni ID preporuke: FEDORA-2011-12874
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešaka u funkcijama "skb_gro_header_slow" i "befs_follow_link", komponenti "drivers/scsi/mpt2sas/mpt2sas_ctl.c", višestrukih preljeva međuspremnika i cjelobrojnih prepisivanja, korupcije memorije u funkciji "the _ctl_do_mpt_command", itd.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS), dobivanje većih privilegija u sustavu te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh