U radu jezgre operacijskog sustava Ubuntu 11.10 otkriveno je nekoliko sigurnosnih propusta. Napadačima omogućuju izvođenje napada uskraćivanjem usluge (DoS), pokretanje proizvoljnog programskog koda, zaobilaženje pojedinih sigurnosnih ograničenja i pristup datotekama.

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 5.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4622, CVE-2012-0038, CVE-2012-0055, CVE-2012-0207
Izvorni ID preporuke: USN-1363-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka u XFS i Overlayfs datotečnim sustavima, nepravilnosti u komponenti Programmable Interval Timer (PIT) te neodgovarajuće obrade IPv4 IGMP upita.

Posljedica:
Napadaču nedostaci omogućuju izvršavanje proizvoljnog koda, obilaženje postavljenih sigurnosnih ograničenja i DoS (eng. Denial of Service) napad.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh