U radu jezgre operacijskog sustava Ubuntu 10.04 LTS uočeni su višestruki sigurnosni propusti. Napadač ih može iskoristiti za izvođenje DoS napada, otkrivanje osjetljivih informacija, dobivanje većih privilegija i zaobilaženje postavljenih ograničenja.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.8
Problem: neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1162, CVE-2011-4077, CVE-2011-4081, CVE-2011-4132, CVE-2011-4326, CVE-2011-4330
Izvorni ID preporuke: USN-1311-1
Izvor: Ubuntu
 
Problem:
U radu jezgre sustava uočeni su nedostaci u programskoj funkciji "udp6_ufo_fragment()",komponenti "Journaling Block Device", implementacijama datotečnih sustava HFS i XFS, neispravnog rukovanja greškama te u nepravilnom rukovanju sa TPM podacima.

Posljedica:
Lokalni, zlonamjeran korisnik može navedene nedostatke iskoristiti za povećanje ovlasti na ranjivom sustavu, zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih podataka i napad uskraćivanjem usluga (DoS napad).

Rješenje:
Svim korisnicima se preporuča nadogradnja jezgre operacijskog sustava te čitanje izvorne preporuke.


Izvorni tekst preporuke
Idi na vrh