Zabilježeni su višestruki propusti jezgre operacijskog sustava Ubuntu 10.10. Te je propuste moguće iskoristiti za DoS (eng. Denial of Service) i dobivanje većih ovlasti.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 7.2
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1576, CVE-2011-1776, CVE-2011-1833, CVE-2011-2213, CVE-2011-2497, CVE-2011-2699, CVE-2011-2700, CVE-2011-2723, CVE-2011-2918, CVE-2011-2928, CVE-2011-3191
Izvorni ID preporuke: USN-1227-1
Izvor: Ubuntu
 
Problem:
Propusti nastaju zbog nepravilnog rukovanja VLAN paketima, pogrešaka u parsiranju particijske tablice i neodgovaraućeg upravljanja mrežnim zahtjevima i resursima.

Posljedica:
Lokalni i udaljeni napadači propuste mogu iskoristiti za DoS napad i dobivanje root ovlasti.

Rješenje:
Instalacija nadogradnje uklanja navedene propuste.


Izvorni tekst preporuke
Idi na vrh