U radu jezgre operacijskog sustava uočen je niz sigurnosnih propusta. Napadačima omogućuju stjecanje većih ovlasti, izvođenje DoS napada, umetanje paketa, otimanje veza i otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1162, CVE-2011-2494, CVE-2011-2723, CVE-2011-2898, CVE-2011-3188, CVE-2011-3191, CVE-2011-3353, CVE-2011-3359, CVE-2011-3363, CVE-2011-3637, CVE-2011-4081, CVE-2011-4110, CVE-2011-4132, CVE-2011-4326
Izvorni ID preporuke: RHSA-2012:0010-01
Izvor: Red Hat
 
Problem:
Propusti su uzrokovani pogreškama u funkcijama "tpacket_rcv()" "packet_recvmsg()", "tpm_read()", "ghash_update()", "ghash_final()", "m_stop()", b43 pokretačkom programu, itd. Za uvid u detalje svih propusta savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za dobivanje većih ovlasti, izvođenje DoS napada, umetanje paketa, otimanje veza i otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh