U radu jezgre operacijskog sustava Red Hat Enterprise Linux 6.1 uočeno je i ispravljeno više sigurnosnih propusta. Lokalni napadač navedene je propuste mogao iskoristiti za DoS (eng. Denial of Service) napad te otkrivanje određenih podataka.

Paket: Linux kernel 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.6
Problem: neodgovarajuće rukovanje memorijom, nepravilno rukovanje lozinkama, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1020, CVE-2011-3347, CVE-2011-3637, CVE-2011-3638, CVE-2011-4110
Izvorni ID preporuke: RHSA-2012:0116-01
Izvor: Red Hat
 
Problem:
Problemi sigurnosti se javljaju zbog nepravilnosti u implementaciji programskih komponenti "proc" i "ext4", pogrešaka prilikom rukovanja pokazivačima te u funkciji "m_stop()", itd.

Posljedica:
Lokalni napadač navedene ranjivosti može iskoristiti za otkrivanje osjetljivih informacija te napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh