Ispravljeni su višestruki sigurnosni propusti u radu jezgre operacijskog sustava (linux-lts-backport-maverick) za Ubuntu 10.04 LTS i 11.04. Lokalni napadač mogao je iskoristiti spomenute propuste za rušenje sustava (DoS napad).
Paket: | Linux kernel 3.x |
Operacijski sustavi: | Ubuntu Linux 10.04, Ubuntu Linux 11.04 |
Kritičnost: | 4.3 |
Problem: | pogreška u programskoj komponenti |
Iskorištavanje: | lokalno/udaljeno |
Posljedica: | uskraćivanje usluga (DoS) |
Rješenje: | programska zakrpa proizvođača |
CVE: | CVE-2011-4347, CVE-2012-0045, CVE-2012-1097, CVE-2012-1146 |
Izvorni ID preporuke: | USN-1421-1 |
Izvor: | Ubuntu |
Problem: | |
Propusti su posljedica pogrešaka u KVM (kernel-based virtual machine) podsustavu te "cgroups" podgrupi Linux jezgre. |
|
Posljedica: | |
Navedene propuste moguće je iskoristiti za izvođenje napada uskraćivanja usluge (eng. Denial Of Service, DoS). |
|
Rješenje: | |
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste. |
Izvorni tekst preporuke
Posljednje sigurnosne preporuke