U radu jezgre operacijskog sustava Fedora 14 ispravljeno je više sigurnosnih propusta. Udaljeni napadač navedene je nedostatke mogao iskoristiti za dobivanje većih privilegija i DoS (eng. Denial of Service) napad.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Fedora 14
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1161, CVE-2011-3353, CVE-2011-2918, CVE-2011-3188, CVE-2011-2723, CVE-2011-2928, CVE-2011-3191, CVE-2011-1833, CVE-2011-2905, CVE-2011-2695, CVE-2011-2497, CVE-2011-2517, CVE-2011-2699, CVE-2011-1770, CVE-2011-1494, CVE-2011-1495, CVE-2011-1745
Izvorni ID preporuke: FEDORA-2011-14747
Izvor: Fedora
 
Problem:
Problemi sigurnosti se javljaju zbog cjelobrojnog prepisivanje u funkcijama "the _ctl_do_mpt_command" i "agp_generic_insert_memory", višestrukih "off-by-one" pogrešaka u komponenti ext4, pogrešaka u funkciji "skb_gro_header_slow", itd.

Posljedica:
Zloćudni korisnik navedene propuste može iskoristiti za napad uskraćivanjem usluga (DoS) te povećanje ovlasti.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh