U radu jezgre operacijskog sustava Red Hat Enterprise Linux 5.6 Extended Update Support uočeno je više sigurnosnih propusta. Napadačima omogućuju izvođenje DoS (eng. Denial of Service) napada, dobivanje većih ovlasti i izmjenu podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1898, CVE-2011-2699, CVE-2011-4127, CVE-2011-4330, CVE-2012-0028
Izvorni ID preporuke: RHSA-2012:0358-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u HFS datotečnom sustavu i korištenju "SG_IO ioctl" naredbe, itd. Za više informacija o svim propustima savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za izmjenu podataka, stjecanje većih ovlasti i izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh