U radu jezgre operacijskog sustava Red Hat Enterprise Linux 5 uočeno je više novih sigurnosnih propusta. Zloćudni korisnik ih može iskoristiti za zaobilaženje pojedinih ograničenja, dobivanje većih ovlasti, otkrivanje i izmjenu podataka, te DoS (eng. Denial of Service) napad.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6.2
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3638, CVE-2011-4086, CVE-2011-4127, CVE-2012-0028, CVE-2012-0207
Izvorni ID preporuke: RHSA-2012:0107-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešaka u programskoj komponenti "SG_IO ioctl", neodgovarajućeg rukovanja nekim pokazivačima, pogrešaka u funkcijama "ext4_ext_convert_to_initialized()" i "journal_unmap_buffer()", itd.

Posljedica:
Napadač spomenute propuste može iskoristiti za napad uskraćivanjem usluga (DoS), zaobilaženje postavljenih ograničenja i povećanje ovlasti, te pregled i izmjenu određenih podataka.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh