U radu jezgre operacijskog sustava SUSE uočeni su višestruki sigurnosni propusti. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i stjecanje većih ovlasti.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1576, CVE-2011-1833, CVE-2011-2203, CVE-2011-2699, CVE-2011-3188, CVE-2011-4326, CVE-2011-4330
Izvorni ID preporuke: SUSE-SU-2011:1319-1
Izvor: SUSE
 
Problem:
Propusti su posljedica pogrešaka u IPv6 implementaciji, HFS datotečnom sustavu, GRO (Generic Receive Offload) implementaciji, funkciji "udp6_ufo_fragment()", itd. Za uvid u sve propuste preporuča se čitanje izvorne preporuke.

Posljedica:
Napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS napada i dobivanje većih ovlasti.

Rješenje:
Korisnici se potiču na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh