U radu jezgre operacijskog sustava Red Hat Enterprise Linux 5 uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za otkrivanje određenih podataka, zaobilaženje ograničenja i dobivanje većih privilegija u sustavu, te za napad uskraćivanjem usluga (DoS).

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje pogreškama, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4067, CVE-2011-1160, CVE-2011-1585, CVE-2011-1833, CVE-2011-2484, CVE-2011-2496, CVE-2011-2695, CVE-2011-2699, CVE-2011-2723, CVE-2011-2942, CVE-2011-3131, CVE-2011-3188, CVE-2011-3191, CVE-2011-3209, CVE-2011-3347
Izvorni ID preporuke: RHSA-2011:1386-01
Izvor: Red Hat
 
Problem:
Problemi sigurnosti su posljedica pogrešaka u programskim funkcijama "add_del_listener" i "skb_gro_header_slow", višestrukih "off-by-one" pogrešaka u komponenti "ext4", neispravnog rukovanja ulaznim podacima i pogreškama, itd.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, zaobilaženje ograničenja, dobivanje većih privilegija te otkrivanje osjetljivih podataka.

Rješenje:
Rješenje problema sigurnosti je nadogradnja.


Izvorni tekst preporuke
Idi na vrh