Uočene su i ispravljene višestruke sigurnosne ranjivosti vezane uz linux-lts-backport-natty. Napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje zlonamjernog programskog koda.

Paket: linux-lts-backport-natty
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2498, CVE-2011-2518, CVE-2011-3353, CVE-2011-4097, CVE-2011-4622, CVE-2012-0038, CVE-2012-0044, CVE-2012-0207
Izvorni ID preporuke: USN-1386-1
Izvor: Ubuntu
 
Problem:
Spomenute su ranjivosti posljedica pogreške u XFS datotečnom sustavu, prepisivanja cjelobrojne vrijednosti, nepravilnosti u obradi IPv4 IGMP upita, itd.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada i izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh