U jezgri operacijskog sustava otkriveno je nekoliko sigurnosnih propusta koji se mogu iskoristiti lokalno ili udaljeno za izvođenje DoS napada.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 8.04
Kritičnost: 6.8
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1585, CVE-2011-1767, CVE-2011-1768, CVE-2011-2491, CVE-2011-2496, CVE-2011-2525, CVE-2011-3209
Izvorni ID preporuke: USN-1268-1
Izvor: Ubuntu
 
Problem:
Neki propusti su otkriveni u: komponenti CIFS, GRE protokolu, IP/IP protokolu, NLM (eng. NFS Lock Manager) te izvedbi sata u jezgri operacijskog sustava.

Posljedica:
Propust u CIFS-u je moguće iskoristiti lokalno za zaobilaženje unosa lozinke. Ostali propusti se mogu iskoristiti lokalno i udaljeno za DoS napad.

Rješenje:
Preporuča se primjena nadogradnje koja otklanja sve otkrivene propuste.


Izvorni tekst preporuke
Idi na vrh