U radu jezgre operacijskog sustava otkriveni su i ispravljeni višestruki propusti koje napadači mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada ili pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3873, CVE-2010-4164, CVE-2011-2494, CVE-2011-2699, CVE-2011-4077, CVE-2011-4081, CVE-2011-4110, CVE-2011-4127, CVE-2011-4132, CVE-2012-0038
Izvorni ID preporuke: SUSE-SU-2012:0153-1
Izvor: SUSE
 
Problem:
Propusti su posljedica pogreške u ext3/ext4 datotečnom sustavu, implementaciji "X.25" te funkcijama "x25_parse_facilities", "xfs_readlink", "user_update" i "cleanup_journal_tail".

Posljedica:
Zlonamjerni korisnici mogu iskoristiti navedene propuste za izvođenje napada uskraćivanjem usluge ili proizvoljno izvršavanje programskog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh