Ispravljene su sigurnosne ranjivosti u radu jezgre operarcijskog sustava Ubuntu Linux 10.04 LTS. Lokalnim napadačima omogućuju zaobilaženje postavljenih sigurnosnih ograničenja, izmjenu podataka i izvođenje DoS napada.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 3.6
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: izmjena podataka, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4127, CVE-2011-4347, CVE-2011-4622, CVE-2012-0038, CVE-2012-0879
Izvorni ID preporuke: USN-1389-1
Izvor: Ubuntu
 
Problem:
Ranjivosti se očituju u neodgovarajućem rukovanju naredbom "SG_IO ioctl", pogreškama u komponenti Programmable Interval Timer, datotečnom sustavu XFS, itd. Za više detalja preporuča se čitanje izvornog upozorenja.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS napada, zaobilaženje postavljenih ograničenja i stjecanje prava čitanja/pisanja proizvoljnih podataka.

Rješenje:
Korisnicima se preporuča instalacija inačica u kojima su spomenute ranjivosti uklonjene.


Izvorni tekst preporuke
Idi na vrh