U radu jezgre operacijskog sustava openSUSE 11.4 uočeno je više sigurnosnih propusta. Zloćudni korisnik ih može iskoristiti za DoS (eng. Denial of Service) napad te otkrivanje osjetljivih podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: openSUSE 11.4
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1080, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1173, CVE-2011-1770, CVE-2011-2203, CVE-2011-2213, CVE-2011-2534, CVE-2011-2699, CVE-2011-2723, CVE-2011-2898, CVE-2011-4081, CVE-2011-4087, CVE-2011-4604, CVE-2010-3880, CVE-2011-1576
Izvorni ID preporuke: openSUSE-SU-2012:0236-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešaka u implementaciji IPv4 i IPv6 protokola, nepravilnosti u funkcijama "skb_gro_header_slow" i "hfs_find_init", cjelobrojnog prepisivanja u "dccp_parse_options", itd.

Posljedica:
Napadač navedene nedostatke može iskoristiti za otkrivanje osjetljivih podatka te napad uskraćivanjem usluga (DoS).

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh