U radu jezgre operacijskog sustava Red Hat Enterprise Linux 6 uočeni su višestruki sigurnosni propusti. Napadaču omogućuju izvođenje DoS napada, dobivanje većih ovlasti, umetanje paketa i otimanje (eng. hijack) veza, prepisivanje proizvoljnih datoteka te otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1162, CVE-2011-1577, CVE-2011-2494, CVE-2011-2699, CVE-2011-2905, CVE-2011-3188, CVE-2011-3191, CVE-2011-3353, CVE-2011-3359, CVE-2011-3363, CVE-2011-3593, CVE-2011-4326
Izvorni ID preporuke: RHSA-2011:1465-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica prepisivanja spremnika u FUSE (Filesystem in Userspace) i GPT (EFI GUID Partition) Table implementaciji, pogreške u b43 pokretačkom programu, korupcije memorije, itd. Za uvid u sve propuste savjetuje se pregled izvornog upozorenja.

Posljedica:
Napadač može iskoristiti ranjivosti za dobivanje većih ovlasti, umetanje paketa i otimanje (eng. hijack) veza, izvođenje DoS napada, prepisivanje proizvoljnih datoteka te čitanje osjetljivih podataka.

Rješenje:
Svim se korisnicima preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh