Otkrivena su dva propusta u Linux jezgri za EC2 (linux-ec2). Propusti se mogu iskoristiti lokalno za izvođenje DoS napada.

Paket: linux-ec2
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 4.3
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2203, CVE-2011-4110
Izvorni ID preporuke: USN-1324-1
Izvor: Ubuntu
 
Problem:
Prvi propust otkriven je u funkciji "hfs_find_init()" koja na pogrešan način tumači strukturu "sb->ext_tree". Drugi propust je uzrokovan nepravilnim rukovanjem korisničkim ključevima.

Posljedica:
Oba propusta mogu iskoristiti lokalni napadači. Točne posljedice iskorištavanja prvog propusta nisu poznate, ali moguće je nepravilno ponašanje jezgre operacijskog sustava koja ispisuje specifičan zapis o pogrešci (eng. kernel oops). Drugi propust može se iskoristiti za DoS napad.

Rješenje:
Svim korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh