U radu jezgre operacijskog sustava Fedora 15 uočeni su brojni sigurnosni propusti. Zloćudni napadači mogu iskoristiti nedostatke za dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno pokretanje programskog koda i DoS napad.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Fedora 15
Kritičnost: 5.1
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1097, CVE-2012-1090, CVE-2011-4086, CVE-2012-0056, CVE-2011-4127, CVE-2012-0045, CVE-2011-4347, CVE-2011-4622, CVE-2011-4131, CVE-2011-4132, CVE-2011-4097, CVE-2011-4077, CVE-2011-3347, CVE-2011-1083, CVE-2011-1161, CVE-2011-1162, CVE-2011-3191
Izvorni ID preporuke: FEDORA-2012-3356
Izvor: Fedora
 
Problem:
Uočene su greške u programskim funkcijama "create_pit_timer", "cleanup_journal_tail", "tpm_read", "mem_write", preljev međuspremnika u funkciji "xfs_readlink" te propust u komponenti "epoll".

Posljedica:
Zlonamjeran korisnik može iskoristiti ranjivosti za dobivanje većih ovlasti, čitanje osjetljivih podataka, izvršavanje proizvoljnog programskog koda i napad uskraćivanjem usluga (DoS napad).

Rješenje:
Savjetuje se instalacija nove inačice jezgre operacijskog sustava.


Izvorni tekst preporuke
Idi na vrh