U radu programskog paketa linux-lts-backport-maverick uočeni su novi sigurnosni propusti. lokalni napadač ih može iskoristiti za DoS (eng. Denial of Service) napad te otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1162, CVE-2011-2203, CVE-2011-4110
Izvorni ID preporuke: USN-1332-1
Izvor: Ubuntu
 
Problem:
Sigurnosne ranjivosti su posljedica pogreške u programskoj komponenti "HFS", pogrešnog rukovanja TPM naredbama te pogrešaka prilikom rukovanja korisnički definiranim ulaznim podacima.

Posljedica:
Lokalni zloćudni korisnik navedene propuste može iskoristiti za otkrivanje osjetljivih podataka te za napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh