U radu jezgre operacijskog sustava Red Hat Enterprise Linux 5.6 Extended Update Support uočeni su višestruki sigurnosni propusti. Napadač ih može iskoristiti za izvođenje DoS napada, povećanje ovlasti i otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2482, CVE-2011-2491, CVE-2011-2495, CVE-2011-2517, CVE-2011-2519, CVE-2011-2901
Izvorni ID preporuke: RHSA-2011:1813-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u funkciji "__addr_ok()", NFS Lock Manager i Stream Control Transmission Protocol implementacijama, itd. Za više informacija o svim propustima savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadaču omogućuju otkrivanje osjetljivih informacija, stjecanje većih ovlasti i izvođenje DoS napada.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh