Otkriveno je nekoliko sigurnosnih propusta u jezgri operacijskog sustava koji se mogu iskoristiti lokalno za izvođenje DoS napada, zaobilaženje prijave lozinkom i povećanje privilegija napadača.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1585, CVE-2011-2183, CVE-2011-2491, CVE-2011-2496, CVE-2011-2517
Izvorni ID preporuke: USN-1272-1
Izvor: Ubuntu
 
Problem:
Neki propusti su otkriveni u komponentama: CIFS, KSM i NLM (eng. NFS Lock Manager). Uzrokovani su nepravilnom autentifikacijom, lošom provjerom SSID duljina te neodgovarajućom obradom određenih zahtjeva.

Posljedica:
Svi propusti se mogu iskoristiti lokalno, a posljedice uključuju: zaobilaženje unosa lozinke, DoS napad i stjecanje root ovlasti.

Rješenje:
Svi korisnici se potiču na korištenje službenih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh