U radu jezgre operacijskog sustava Ubuntu 8.04 LTS ispravljeno je više sigurnosnih nedostataka. Napadač je te nedostatke mogao iskoristiti za DoS (eng. Denial of Service) napad, otkrivanje podataka te dobivanje većih privilegija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 8.04
Kritičnost: 5.4
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4067, CVE-2011-1573, CVE-2011-2494, CVE-2011-2495, CVE-2011-3188
Izvorni ID preporuke: USN-1236-1
Izvor: Ubuntu
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešaka u programskim komponentama "Auerswald usb driver" i "Stream Control Transmission Protocol", nepravilnog rukovanja ovlastima u komponenti "/proc/PID/io", itd.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za otkrivanje informacija, stjecanje root ovlasti te napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh