Otkriveno je nekoliko sigurnosnih propusta jezgre operacijskog sustava Fedora koje lokalni napadači mogu iskoristiti za povećanje ovlasti, otkrivanje informacija, izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 3.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 5.1
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4086, CVE-2012-0056, CVE-2011-4127, CVE-2012-0045, CVE-2011-4347, CVE-2011-4622, CVE-2011-4131, CVE-2011-4132, CVE-2011-4097, CVE-2011-4077, CVE-2011-3347, CVE-2011-1083, CVE-2011-1161, CVE-2011-1162, CVE-2011-3191, CVE-2011-2905
Izvorni ID preporuke: FEDORA-2012-1503
Izvor: Fedora
 
Problem:
Neki od propusta vezani su uz grešku u međuspremniku sa zastavicama "_Unwritten" ili "_Delay", preljev međuspremnika u funkciji "xfs_readlink" te nepravilne provjere ovlasti u funkciji "mem_write".

Posljedica:
Propuste mogu iskoristiti lokalni zlonamjerni korisnici kako bi izveli DoS napad, povećali ovlasti, otkrili informacije ili pokretali proizvoljni programski kod.

Rješenje:
Više informacija o propustima moguće je naći u izvornoj preporuci. Korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh