U radu jezgre operacijskog sustava Ubuntu Linux za OMAP4 uočeno je više sigurnosnih propusta. Napadač ih može iskoristiti za napad uskraćivanjem usluga (DoS), proizvoljno izvršavanje programskog koda te dobivanje većih privilegija u sustavu.

Paket: linux-ti-omap4
Operacijski sustavi: Ubuntu Linux 10.10
Kritičnost: 8.7
Problem: cjelobrojno prepisivanje, korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1927, CVE-2010-4250, CVE-2010-4650, CVE-2011-0006, CVE-2011-0716, CVE-2011-1476, CVE-2011-1477, CVE-2011-1759, CVE-2011-2182, CVE-2011-3619, CVE-2011-4621, CVE-2012-0038, CVE-2012-0044
Izvorni ID preporuke: USN-1394-1
Izvor: Ubuntu
 
Problem:
Problemi sigurnosti se javljaju zbog pogrešnog rukovanja "IPv4 icmp" paketima, nepravilne implementacije funkcije "inotify_init()", cjelobrojnog prepisivanja, nedostataka u komponentama "OSS MIDI" i "XFS", itd.

Posljedica:
Zloćudni korisnici spomenute ranjivosti mogu iskoristiti za dobivanje većih ovlasti, pokretanje proizvoljnog programskog koda te DoS (neg. Denial of Service) napad.

Rješenje:
Svim se korisnicima preporučuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh