U radu jezgre operacijskog sustava uočeno je više novih sigurnosnih propusta. Lokalni ih napadač može iskoristiti za dobivanje većih privilegija i otkrivanje osjetljivih informacija, te za napad uskraćivanjem usluga (eng. Denial of Service).

Paket: Linux kernel 2.6.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 8.5
Problem: korupcija memorije, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2183, CVE-2011-2213, CVE-2011-2898, CVE-2011-3353, CVE-2011-4077, CVE-2011-4110, CVE-2011-4127, CVE-2011-4611, CVE-2011-4622, CVE-2011-4914
Izvorni ID preporuke: DSA-2389-1
Izvor: Debian
 
Problem:
Sigurnosne ranjivosti se javljaju zbog preljeva međuspremnika u komponenti "FUSE", korupcije memorije u "XFS" datotečnom sustavu te radi pogrešaka u funkciji "inet_diag_bc_audit" i KSM značajci.

Posljedica:
Lokalni zloćudni korisnik navedene propuste može iskoristiti za DoS napad, dobivanje većih ovlasti te otkrivanje osjetljivih podataka.

Rješenje:
Svim se korisnicima savjetuje korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh