Otkriveni su višestruki propusti u jezgri operacijskog sustava i paketima krb5, glibc i mtp2sas, a napadači ih mogu iskoristiti za povećanje ovlasti, otkrivanje osjetljivih podataka, izvođenje DoS napada, pokretanje proizvoljnog programskog koda i izmjenu podataka.

Paket: glibc 2.x, krb 5.x, mptsas , VMware ESX Server 4.x, VMware ESXi 4.x
Operacijski sustavi: VMware ESX Server 4.x, VMware ESXi 4.x
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1083, CVE-2010-2492, CVE-2010-2798, CVE-2010-2938, CVE-2010-2942, CVE-2010-2943, CVE-2010-3015, CVE-2010-3066, CVE-2010-3067, CVE-2010-3078, CVE-2010-3086, CVE-2010-3296, CVE-2010-3432, CVE-2010-3442, CVE-2010-3477, CVE-2010-3699, CVE-2010-3858
Izvorni ID preporuke: VMSA-2011-0012
Izvor: VMware
 
Problem:
Propusti u jezgri operacijskog sustava se očituju kao cjelobrojno prepisivanje ili preljev međuspremnika, a uzrokovani su nedovoljnim provjerama i nepravilnim rukovanjem memorijom. Propusti u paketu kb5 su povezani s greškama u Key Distribution Center (KDC). Neki propusti u paketu glibc se očituju kao cjelobrojno prepisivanje u datoteci "posix/fnmatch.c" i nepravilna izlazna vrijednost u datoteci "locale/programs/locale.c". Propusti u mtp2sas su uzrokovani cjelobrojnim prepisivanje i nepravilnom obradom ulaznih podataka.

Posljedica:
Propuste u jezgri mogu uglavnom iskoristiti lokalni napadači za otkrivanje osjetljivih informacija i izvođenje DoS napada. Udaljeni napadač može iskoristiti propuste u krb5 za izmjenu podataka ili izvođenje DoS napada. Propuste u paketu glibc mogu iskoristiti lokalni napadači kako bi povećali privilegije ili izveli DoS napad. Propuste u paketu mtp2sas mogu iskoristiti lokalni napadači za povećanje ovlasti, DoS napad i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh