Otkriveno je nekoliko sigurnosnih propusta paketa linux-lts-backport-natty koji se mogu iskoristiti lokalno ili udaljeno za izvođenje DoS napada, povećanje ovlasti napadača, otkrivanje osjetljivih informacija, zaobilaženje prijave ili pokretanje proizvoljnog programskog koda.

Paket:
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 6.3
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1020, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1093, CVE-2011-1160, CVE-2011-1180, CVE-2011-1478, CVE-2010-4250, CVE-2011-1479, CVE-2011-1493, CVE-2011-1573, CVE-2011-1576, CVE-2011-1577, CVE-2011-1581, CVE-2011-1585, CVE-2011-1767
Izvorni ID preporuke: USN-1256-1
Izvor: Ubuntu
 
Problem:
Ozbiljniji propusti su otkriveni u funkciji "dccp_rcv_state_process" u datoteci "net/dccp/input.c", funkciji "napi_reuse_skb" u datoteci "net/core/dev.c" te pri korištenju GRE protokola i Bluetooth uređaja.

Posljedica:
Propuste mogu iskorisiti udaljeni ili lokalni napadači, a većina propusta rezultira DoS napadom i povećanjem ovlasti napadača. Ostale posljedice uključuju otkrivanje informacija, zaobilaženje postupka prijave te pokretanje proizvoljnog programskog koda.

Rješenje:
Informacije o ostalim propustima mogu se pronaći u izvornoj preporuci. Korisnicima se savjetuje korištenje dostupne nadogradnje koja otklanja sve otkrivene propuste.


Izvorni tekst preporuke
Idi na vrh