U radu jezgre operacijskog sustava otkriveno je nekoliko sigurnosnih ranjivosti koje zlonamjerni korisnici mogu iskoristiti za izvođenje napada uskraćivanjem usluga (DoS napad), otkrivanje osjetljivih informacija i preuzimanje kontrole nad sustavom.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, preuzimanje potpune kontrole nad sustavom, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1162, CVE-2011-1898, CVE-2011-2203, CVE-2011-2494, CVE-2011-3363, CVE-2011-4110
Izvorni ID preporuke: RHSA-2011:1479-01
Izvor: Red Hat
 
Problem:
Pronađeno je nekoliko ranjivosti jezgre operacijskog sustava povezanih s taskstats i CIFS (Common Internet File System) podsustavom, implementacijom datotečnog sustava HFS i programskom funkcijom tpm_read(). Za detaljan pregled svih propusta preporuča se pregled izvorne preporuke.

Posljedica:
Lokalni korisnik može iskoristiti propuste za preuzimanje potpune kontrole na sustavu, otkrivanje osjetljivih podataka i napad uskraćivanjem usluga (DoS).

Rješenje:
Svim korisnicima se savjetuje instalacija programske zakrpe proizvođača.


Izvorni tekst preporuke
Idi na vrh