U radu jezgre operacijskog sustava Red Hat Enterprise Linux 6 uočen je sigurnosni propust kojeg zlonamjerni korisnik može iskoristiti kako bi zaobišao postavljena ograničenja i povećao svoje ovlasti.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4127
Izvorni ID preporuke: RHSA-2011:1849-01
Izvor: Red Hat
 
Problem:
Do pogreške dolazi prilikom izdavanja SG_IO SCSI IOCTL naredbi zbog neodgovarajućeg rukovanja pravima pristupa te pogrešaka u KVM (Kernel-based Virtual Machine) okruženju.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedeni propust kako bi zaobišao postavljena sigurnosna ograničenja i te povećao ovlasti na ranjivom sustavu.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh