Otkriveni su višestruki sigurnosni nedostaci u radu jezgre operacijskog sustava Red Hat Enterprise Linux 5. Napadaču omogućuju izvođenje DoS napada, stjecanje povećanih ovlasti i otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1020, CVE-2011-3637, CVE-2011-4077, CVE-2011-4132, CVE-2011-4324, CVE-2011-4325, CVE-2011-4330, CVE-2011-4348
Izvorni ID preporuke: RHSA-2012:0007-01
Izvor: Red Hat
 
Problem:
Nedostaci su posljedica nepravilnosti u proc i HFS datotečnim sustavima, pogrešaka u funkcijama " m_stop()2, "encode_share_access()", itd. Za uvid u sve nedostatke preporuča se pregled teksta izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za povećanje ovlasti, izvođenje napada uskraćivanja usluge (eng. Denial of Service) i čitanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh