Ispravljeni su višestruki sigurnosni propusti u radu jezgre operacijskog sustava (linux-lts-backport-maverick) za Ubuntu 10.04 LTS i 11.04. Lokalni napadač mogao je iskoristiti spomenute propuste za rušenje sustava (DoS napad).

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4347, CVE-2012-0045, CVE-2012-1097, CVE-2012-1146
Izvorni ID preporuke: USN-1421-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka u KVM (kernel-based virtual machine) podsustavu te "cgroups" podgrupi Linux jezgre.

Posljedica:
Navedene propuste moguće je iskoristiti za izvođenje napada uskraćivanja usluge (eng. Denial Of Service, DoS).

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh