U radu jezgre operacijskog sustava Ubuntu Linux (linux-mvl-dove) uočeno je više sigurnosnih propusta. Lokalni ih napadači mogu iskoristiti za otkrivanje osjetljivih informacija, izvođenje DoS napada ili dobivanje povećanih ovlasti.

Paket: linux-mvl-dove 2.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1162, CVE-2011-4077, CVE-2011-4081, CVE-2011-4132, CVE-2011-4326, CVE-2011-4330
Izvorni ID preporuke: USN-1303-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica nepravilnosti u rukovanju čitanjem TPM podataka vezanih uz sigurnost, pogreškama u datotečnim sustavima XFS i HFS, itd. Za uvid u detalje svih propusta preporuča se čitanje izvorne preporuke.

Posljedica:
Napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih podataka ili stjecanje administratorskih ovlasti.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh