Ispravljeni su sigurnosni nedostaci otkriveni u radu jezgre operacijskog sustava Ubuntu 11.04. Napadači ih mogu iskoristiti za pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge (DoS).

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 5.4
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3353, CVE-2011-4622, CVE-2012-0038, CVE-2012-0044
Izvorni ID preporuke: USN-1362-1
Izvor: Ubuntu
 
Problem:
Nedostaci su posljedica nepravilnosti u XFS datotečnom sustavu i FUSE modulu, pogreške u komponenti PIT (Programmable Interval Timer) te prepisivanja cijelog broja što ima za posljedicu korupciju memorije.

Posljedica:
Napadaču omogućuju izvođenje DoS napada i proizvoljno izvršavanje programskog koda.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh