U radu jezgre operacijskih sustava SUSE Linux Enterprise 10 SP4 uočeno je više sigurnosnih propusta. Udaljeni napadač je navedene propuste mogao iskoristiti za DoS (eng. Denial of Service) napad te otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 5.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4067, CVE-2011-1577, CVE-2011-1776, CVE-2011-3191, CVE-2011-3363
Izvorni ID preporuke: SUSE-SA:2011:042
Izvor: SUSE
 
Problem:
Problemi sigurnosti su posljedica preljeva međuspremnika u komponenti "USB driver", pogrešaka u programskoj funkciji "is_gpt_valid", cjelobrojnog prepisivanja u komponenti "CIFS", itd.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za rušenje ranjivog sustava te pregled osjetljivih podataka.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh