U jezgri linux-fsl-imx51 otkriveno je nekoliko sigurnosnih nedostataka koji se mogu iskoristiti lokalno za zaobilaženje prijave te za lokalno ili udaljeno izvođenje DoS napada.

Paket:
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.4
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1585, CVE-2011-1767, CVE-2011-1768, CVE-2011-2491
Izvorni ID preporuke: USN-1271-1
Izvor: Ubuntu
 
Problem:
Nedostaci su posljedica nepravilne autentikacije u komponenti CIFS, loše netns inicijalizacije u GRE i IP/IP protokolima i neispravnom obradom zahtjeva u NLM (eng. NFS Lock Manager).

Posljedica:
Nedostatak u CIFS-u je moguće iskoristiti lokalno za zaobilaženje prijave pomoću lozinke. Iskorištavanje ostalih nedostataka rezultira udaljenim ili lokalnim izvođenjem DoS napada.

Rješenje:
Korisnicima se savjetuje korištenje dostupne programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh