U radu jezgre operacijskog sustava uočeni su višestruki sigurnosni nedostaci koje je moguće iskoristiti za izvođenje DoS napada, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja ili stjecanje ovlasti čitanja/prepisivanja podataka.

Paket: Red Hat Enterprise MRG 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2918, CVE-2011-4077, CVE-2011-4097, CVE-2011-4110, CVE-2011-4127, CVE-2011-4131, CVE-2011-4132, CVE-2012-0038, CVE-2012-0044, CVE-2012-0207, CVE-2012-0810
Izvorni ID preporuke: RHSA-2012:0333-01
Izvor: Red Hat
 
Problem:
Neke od ranjivosti su posljedica pogrešaka u funkcijama "xfs_readlink", "user_update", "cleanup_journal_tail" te "igmp_heard_query()", implementaciji "Performance Events", "XFS" datotečnom sustavu i komponenti "Journaling Block Device (JBD)".

Posljedica:
Navedene propuste moguće je iskoristiti za izvođenje DoS napada, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja ili stjecanje ovlasti čitanja i pisanja.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh