U radu jezgre operacijskog sustava Fedora 14 uočena su tri nova sigurnosna propusta. Lokalni ih napadači mogu iskoristiti za izvođenje DoS napada i stjecanje većih ovlasti.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Fedora 14
Kritičnost: 4.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4081, CVE-2011-4077, CVE-2011-1083
Izvorni ID preporuke: FEDORA-2011-15241
Izvor: Fedora
 
Problem:
Propusti su posljedica pogrešaka u epoll implementaciji i funkciji "xfs_readlink()", te nepravilnosti u implementaciji algoritma GHASH.

Posljedica:
Zlonamjerni ih korisnici mogu iskoristiti za izvođenje napada uskraćivanja usluge povećanje ovlasti na ranjivom sustavu.

Rješenje:
Svim se korisnicima savjetuje primjena odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh