Uočeno je nekoliko sigurnosnih propusta u radu jezgre operacijskog sustava SUSE koje je moguće iskoristiti za izvođenje napada uskraćivanja usluge i pregled određenih podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 5.4
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4067, CVE-2011-1776, CVE-2011-3191, CVE-2011-3363, CVE-2011-1577
Izvorni ID preporuke: SUSE-SU-2011:1195-1
Izvor: SUSE
 
Problem:
Neki su propusti vezani uz fs/partitions/efi.c, korupciju memorije, cjelobrojno prepisivanje i neodgovarajuće rukovanje putanjama.

Posljedica:
Propuste je moguće iskoristiti za DoS napad i otkrivanje osjetljivih informacija.

Rješenje:
Svim korisnicima paketa savjetuje se nadogradnja.


Izvorni tekst preporuke
Idi na vrh