U radu jezgre operacijskog sustava Ubuntu 10.10 uočeni su višestruki sigurnosni nedostaci. Napadači ih mogu iskoristiti za izvođenje napada uskraćivanjem usluge (DoS), otkrivanje osjetljivih informacija, stjecanje većih ovlasti i pokretanje proizvoljnih naredbi.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 4.3
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1479, CVE-2011-2494, CVE-2011-2495, CVE-2011-2695, CVE-2011-2905, CVE-2011-2909, CVE-2011-3188, CVE-2011-3363
Izvorni ID preporuke: USN-1243-1
Izvor: Ubuntu
 
Problem:
Nedostaci su posljedica pogreške u EXT4 datotečnom sustavu, neodgovarajućeg oslobađanja memorije u Comedi upravljačkom programu, itd. Za uvid u ostale propuste savjetuje se čitanje izvornog upozorenja.

Posljedica:
Napadaču omogućuju izvođenje DoS napada, otkrivanje osjetljivih informacija, stjecanje većih ovlasti i pokretanje proizvoljnih naredbi.

Rješenje:
Korisnicima se preporuča instalacija ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh