Ispravljene su četiri ranjivosti vezane uz linux-ec2 koje je lokalni zlonamjerni korisnik mogao iskoristiti za dobivanje root privilegija ili izvođenje napada uskraćivanjem usluga (DoS napad).

Paket: linux-ec2
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 6.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2491, CVE-2011-2496, CVE-2011-2517, CVE-2011-2525
Izvorni ID preporuke: USN-1269-1
Izvor: Ubuntu
 
Problem:
Pojedini sigurnosni propusti vezani su uz pogreške u komponenti "NFS Lock Manager" (NLM) i nepravilno rukovanje "Classless Queuing Disciplines" (qdiscs).

Posljedica:
Lokalni napadač navedene propuste može iskoristiti za dobivanje root privilegija ili izvođenje DoS napada.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja sve propuste.


Izvorni tekst preporuke
Idi na vrh