Otkriveno je nekoliko sigurnosnih propusta vezanih uz linux-lts-backport-natty koji se mogu iskoristiti za izvođenje napada uskraćivanja usluge i pregled osjetljivih podataka.

Paket: linux-lts-backport-natty
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1162, CVE-2011-2203, CVE-2011-4110
Izvorni ID preporuke: USN-1337-1
Izvor: Ubuntu
 
Problem:
Propusti su uzrokovani nepravilnim čitanjem TMP podataka, greškom u HFS datotečnom sustavu i nepravilnim rukovanjem korisnički definiranim ključevima.

Posljedica:
Lokalni napadač može iskoristiti navedene propuste za izvođenje napada uskraćivanja usluge (DoS napad) i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh