U radu jezgre operacijskog sustava Fedora 16 otkriveni su višestruki sigurnosni propusti. Navedene propuste moguće je iskoristiti za dobivanje većih privilegija i otkrivanje osjetljivih informacija.

Paket: Linux kernel 3.x
Operacijski sustavi: Fedora 16
Kritičnost: 8.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0056, CVE-2011-4127, CVE-2012-0045, CVE-2011-4347, CVE-2011-4622, CVE-2011-4131, CVE-2011-4132
Izvorni ID preporuke: FEDORA-2012-0876
Izvor: Fedora
 
Problem:
Propusti su posljedica nepravile provjere ulaznih podataka pri rukovanju s "/proc//mem".

Posljedica:
Lokalni zlonamjerni korisnik može iskoristiti navedene propuste za dobivanje većih privilegija i otkrivanje osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh