U radu jezgre operacijskog sustava SuSE Linux Enterprise Server 11 SP1, uočeni su i uklonjeni brojni sigurnosni propusti koji omogućuju stjecanje povećanih ovlasti, izvođenje DoS napada te pokretanje zlonamjernog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE 11
Kritičnost: 6
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3873, CVE-2011-1576, CVE-2011-1577, CVE-2011-1833, CVE-2011-2203, CVE-2011-2918, CVE-2011-2928, CVE-2011-3191, CVE-2011-3353, CVE-2011-4081, CVE-2011-4110, CVE-2011-4326, CVE-2011-1478
Izvorni ID preporuke: SUSE-SU-2012:0364-1
Izvor: SUSE
 
Problem:
Neki od važnijih propusta su gubitak memorije uzrokovan nepravilnostima više jezgrenih funkcija, korupcija memorije preko "napi_reuse_skb" funkcije, dereferenciranje NULL pokazivača i dr.

Posljedica:
Zlonamjernom korisniku spomenute nepravilnosti omogućuju DoS napad, povećanje ovlasti te izvršavanje proizvoljnog programskog koda.

Rješenje:
Savjetuje se pregled originalne preporuke za više informacija o propustima te instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh