Ispravljeni su višestruki sigurnosni propusti u radu jezgre operacijskog sustava (linux-lts-backport-maverick) za Ubuntu 10.04 LTS. Zlonamjerni ih korisnici mogu iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 8.1
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1927, CVE-2011-0716, CVE-2011-3353, CVE-2011-3619, CVE-2011-4622, CVE-2012-0038, CVE-2012-0044
Izvorni ID preporuke: USN-1387-1
Izvor: Ubuntu
 
Problem:
Propusti su uzrokovani prepisivanjem cijelog broja, pogrešaka u FUSE modulu, XFS datotečnom sustavu i komponenti Programmable Interval Timer (PIT), itd. Za detaljniji uvid u sve propuste savjetuje se čitanje izvornog upozorenja.

Posljedica:
Napadačima spomenuti nedostaci omogućuju izvršavanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge.

Rješenje:
Korisnicima se savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh