Otkriveno je nekoliko ranjivosti jezgre operacijskog sustava koje se mogu iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, dobivanje administratorskih ovlasti ili otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 7.2
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje pogreškama, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1776, CVE-2011-2213, CVE-2011-2497, CVE-2011-2695, CVE-2011-2700, CVE-2011-2723, CVE-2011-2928, CVE-2011-3188, CVE-2011-3191
Izvorni ID preporuke: USN-1228-1
Izvor: Ubuntu
 
Problem:
Neke od ranjivosti su otkrivene u funkcijama "is_gpt_valid function" [fs/partitions/efi.c], "inet_diag_bc_audit" [net/ipv4/inet_diag.c], "si4713_write_econtrol_string" [drivers/media/radio/si4713-i2c.c] i "skb_gro_header_slow" [include/linux/netdevice.h], a očituju se kao preljevi međuspremnika i korupcija memorije zbog nedovoljne provjere ulaznih podataka.

Posljedica:
Napadači mogu iskoristiti ranjivosti kako bi izveli DoS napad, dobili administratorska prava, proizvoljno izvršavali programski kod ili otkrili osjetljive podatke. Samo manji broj ranjivosti mogu iskoristiti udaljeni napadači.

Rješenje:
Više informacija o ranjivostima može se pronaći u izvornoj preporuci. Svim korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh