U radu jezgre operacijskog sustava Ubuntu (linux-lts-backport-natty) uočeno je nekoliko sigurnosnih propusta. Lokalni ih napadač može iskoristiti za dobivanje administratorskih ovlasti i izvođenje napada uskraćivanjem usluge.

Paket: linux-lts-backport-natty
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 4.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4077, CVE-2011-4081, CVE-2011-4132, CVE-2011-4330
Izvorni ID preporuke: USN-1301-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica nepravilnosti u datotečnim sustavima XFS i HFS, pogreškom u Journaling Block uređaju te neodgovarajućeg rukovanja uvjetima pogrešaka u GHASH algoritmu.

Posljedica:
Napadaču omogućuju izvođenje DoS napada i stjecanje root ovlasti.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh