U radu jezgre operacijskog sustava Fedora otkriven je sigurnosni propust koji se može iskoristiti za pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Fedora 16
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1568
Izvorni ID preporuke: FEDORA-2012-4410
Izvor: Fedora
 
Problem:
Propust je u ASLR (eng. Address space layout randomization) sustavu koji štiti memoriju od neovlaštenog pristupa. Pri izvođenju programa koji su povezani s puno biblioteka, slučajni generator adresa generira predvidivu adresu za učitane biblioteke.

Posljedica:
Zlonamjerni napadač bi mogao iskoristiti propust za pokretanje proizvoljnog programskog koda.

Rješenje:
Savjetuje se instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh