U radu jezgre operacijskog sustava Ubuntu 10.10 uočeno je nekoliko sigurnosnih nedostataka koje lokalni napadač može iskoristiti za otkrivanje osjetljivih informacija i izvođenje DoS napada.

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1162, CVE-2011-2203, CVE-2011-4110
Izvorni ID preporuke: USN-1341-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica nepravilnog rukovanja korisnički definiranim ključevima, nepravilnog čitanja TMP podataka te greške u HFS datotečnom sustavu.

Posljedica:
Lokalni zlonamjerni korisnik može iskoristiti navedene propuste za pregled pojedinih podataka te za DoS (eng. Denial of Service) napad.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh