Izdana je revizija sigurnosnog upozorenja oznake SUSE-SU-2012:0153-1. Izvorno upozorenje opisivalo je višestruke propuste otkrivene u radu jezgre operacijskog sustava. Zlonamjerni korisnici mogu iskoristiti navedene propuste za izvođenje DoS napada ili proizvoljno izvršavanje programskog koda.

Paket: Linux kernel 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3873, CVE-2010-4164, CVE-2011-2494, CVE-2011-2699, CVE-2011-4077, CVE-2011-4081, CVE-2011-4110, CVE-2011-4127, CVE-2011-4132, CVE-2012-0038
Izvorni ID preporuke: SUSE-SU-2012:0153-2
Izvor: SUSE
 
Problem:
Propusti su posljedica pogrešaka u implementaciji "X.25", funkcijama "x25_parse_facilities", "xfs_readlink", "user_update" i "cleanup_journal_tail". Revizija je objavljena zbog izmjena u informativnom dijelu preporuke.

Posljedica:
Zlonamjerni korisnici mogu iskoristiti navedene propuste za izvođenje DoS napada ili proizvoljno izvršavanje programskog koda.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh