U jezgri linux-mvl-dove otkriveno je nekoliko sigurnosnih propusta koji se mogu iskoristiti lokalno kako bi izveo DoS napad i povećala ovlast napadača.

Paket: linux-mvl-dove 2.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2491, CVE-2011-2496, CVE-2011-2517, CVE-2011-2525
Izvorni ID preporuke: USN-1274-1
Izvor: Ubuntu
 
Problem:
Propusti su povezani s nepravilnim korištenjem zahtjeva u NLM (eng. NFS Lock Manager), pogrešnom provjerom SSID duljina i nepravilnom upotrebom qdiscs (Classless Queuing Disciplines).

Posljedica:
Propusti se mogu iskoristiti lokalno za izvođenje DoS napada i dobivanje root ovlasti.

Rješenje:
Preporuča se korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh