Ispravljeni su sigurnosni nedostaci vezani uz linux-lts-backport-oneiric. Napadačima omogućuju izvođenje DoS napada, izvršavanje zlonamjernog programskog koda, zaobilaženje postavljenih ograničenja i izmjenu podataka.

Paket: linux-lts-backport-oneiric 3.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4097, CVE-2011-4127, CVE-2011-4622, CVE-2012-0038, CVE-2012-0055, CVE-2012-0207
Izvorni ID preporuke: USN-1384-1
Izvor: Ubuntu
 
Problem:
Nedostaci su uzrokovani pogreškom u obradi IPv4 IGMP upita, nepravilnosti u XFS i Overlayfs datotečnim sustavima, greškom u izračunu OOM (Out of memory) rezultata, itd. Za više detalja korisnici se upućuju na čitanje izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, zaobilaženje postavljenih ograničenja i pregledavanje/izmjenu određenih podataka.

Rješenje:
Korisnicima se savjetuje instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh