Uočeno je i ispravljeno nekoliko sigurnosnih nedostataka vezanih uz linux-ec2 koje su napadači mogli iskoristiti za pregled osjetljivih podataka, DoS napad i povećanje ovlasti na ranjivom sustavu.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1162, CVE-2011-4077, CVE-2011-4081, CVE-2011-4132, CVE-2011-4326, CVE-2011-4330
Izvorni ID preporuke: USN-1299-1
Izvor: Ubuntu
 
Problem:
Propusti su vezani uz nepravilno rukovanje TPM podacima, pogreškom u XFS podsustavu, JBD uređaju (eng. Journaling Block Device) i u funkciji udp6_ufo_fragment().

Posljedica:
Napadači mogu iskoristiti ranjivosti za pregled ranije upisanih TPM naredbi, stjecanje root ovlasti te za DoS napad.

Rješenje:
Korisnici se upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh