Objavljena je revizija sigurnosne preporuke oznake SUSE-SU-2011:1319-1, a vezane uz propuste jezgre operacijskog sustava SUSE. Napadačima ti nedostaci omogućuju izvođenje DoS napada, stjecanje većih ovlasti te pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1576, CVE-2011-1833, CVE-2011-2203, CVE-2011-2699, CVE-2011-3188, CVE-2011-4326, CVE-2011-4330
Izvorni ID preporuke: SUSE-SU-2011:1319-2
Izvor: SUSE
 
Problem:
Propusti su posljedica nepravilnosti u funkciji "udp6_ufo_fragment()", pogreške u hfs datotečnom sustavu, pogreške u GRO (Generic Receive Offload) implementaciji, itd. Revizija je objavljena zbog dodavanja arhitekture s390x na popis ranjivih.

Posljedica:
Napadač ih može iskoristiti za pokretanje proizvoljnog programskog koda, izvođenje DoS napada i dobivanje većih ovlasti.

Rješenje:
Korisnicima se preporuča korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh