Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 11.10. Moguće ih je iskoristiti lokalno za izvođenje DoS (eng. Denial of Service) napada i dobivanje administratorskih ovlasti.

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 5.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: postojanje root korisničkog računa za koji nije potrebna zaporka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2203, CVE-2011-4077, CVE-2011-4081, CVE-2011-4110, CVE-2011-4132, CVE-2011-4330
Izvorni ID preporuke: USN-1322-1
Izvor: Ubuntu
 
Problem:
Nedostaci su uzrokovani pogreškama u datotečnim sustavima HFS i XFS, algoritmu GHASH, komponenti Journaling Block Device (JDB) te neodgovarajućom obradom korisnički unesenih ulaznih podataka.

Posljedica:
Zlonamjernim korisnicima propusti omogućuju izvođenje DoS napada te stjecanje administratorskih (root) ovlasti.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh