Otkriveni su višestruki sigurnosni propusti u radu jezgre operacijskog sustava Red Hat Enterprise Linux 6. Lokalni ih napadači mogu iskoristiti za izvođenje napada uskraćivanjem usluge i dobivanje većih ovlasti.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4077, CVE-2011-4081, CVE-2011-4132, CVE-2011-4347, CVE-2011-4594, CVE-2011-4611, CVE-2011-4622, CVE-2012-0038, CVE-2012-0045, CVE-2012-0207
Izvorni ID preporuke: RHSA-2012:0350-01
Izvor: Red Hat
 
Problem:
Propusti su uzrokovani pogreškama u funkcijama "ghash_update()", "ghash_final()", "kvm_vm_ioctl_assign_device()" i "__sys_sendmsg()", prepisivanjem spremnika u implementaciji XFS datotečnog sustava, itd. Za uvid u sve propuste preporuča se pregled izvornog upozorenja.

Posljedica:
Napadačima nedostaci omogućuju izvođenje DoS (eng. Denial of Service) napada i povećanje ovlasti na ranjivom sustavu.

Rješenje:
Korisnicima se savjetuje instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh