Uočeno je više sigurnosnih nedostataka u radu jezgre operacijskog sustava Ubuntu 11.04. Napadač ih može iskoristiti za napad uskraćivanjem usluga (DoS) te dobivanje većih ovlasti.

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 11.04
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje pogreškama, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2498, CVE-2011-2518, CVE-2011-4097, CVE-2012-0207
Izvorni ID preporuke: USN-1380-1
Izvor: Ubuntu
 
Problem:
Problemi sigurnosti su posljedica neodgovarajućeg rukovanja zadacima (eng. Tasks) u OOM (eng. Out Of Memory) uvjetima te pogreške u implementaciji komponenata "TOMOYO LSM" i "IPv4 IGMP".

Posljedica:
Zloćudni korisnik navedene nedostatke može iskoristiti za dobivanje većih privilegija u sustavu te za DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima preporuča korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh