U radu jezgre operacijskog sustava Ubuntu 10.10 uočeno je nekoliko novih sigurnosnih propusta. Lokalni ih napadači mogu iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 5.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3353, CVE-2011-4622, CVE-2012-0038, CVE-2012-0044
Izvorni ID preporuke: USN-1361-1
Izvor: Ubuntu
 
Problem:
Propusti su uzrokovani pogreškama u FUSE modulu jezgre, komponenti Programmable Interval Timer i XFS datotečnom sustavu, te prepisivanjem cjelobrojne varijable.

Posljedica:
Napadaču propusti omogućuju pokretanje zlonamjernog programskog koda i rušenje ranjivog sustava.

Rješenje:
Svim se korisnicima savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh