U radu jezgre operacijskog sustava SUSE otkriveno je više sigurnosnih nedostataka. Napadačima omogućuju izvođenje DoS napada, dobivanje većih ovlasti i pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1478, CVE-2011-1576, CVE-2011-1833, CVE-2011-2203, CVE-2011-2699, CVE-2011-3188, CVE-2011-4326, CVE-2011-4330
Izvorni ID preporuke: SUSE-SA:2011:046
Izvor: SUSE
 
Problem:
Nedostaci su posljedica pogrešaka u više programskih komponenti, kao npr. Generic Receive Offload implementaciji, HFS sustavu, IPv6 stogu, funkciji "udp6_ufo_fragment()", itd. Za više detalja savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za dobivanje većih ovlasti, pokretanje proizvoljnog programskog koda i izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Svim se korisnicima preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh