Otkriveno je više sigurnosnih propusta vezanih uz linux-lts-backport-maverick koje lokalni napadači mogu iskoristiti za neovlašten pristup sustavu, dobivanje većih privilegija ili izvođenje DoS napada.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 6.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1585, CVE-2011-2183, CVE-2011-2491, CVE-2011-2496, CVE-2011-2517
Izvorni ID preporuke: USN-1278-1
Izvor: Ubuntu
 
Problem:
Većina propusta vezana je uz pogreške u komponentama NLM, KSM i CIFS.

Posljedica:
Sve ranjivosti mogu iskoristiti lokalni napadači za neovlašten pristup, povećanje ovlasti ili izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh