U radu jezgre operacijskog sustava Linux Enterprise 11 uočeno je i ispravljeno više sigurnosnih nedostataka. Napadač nedostatke mogao iskoristiti za napad uskraćivanja usluga (DoS) te rušenje sustava.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 4.3
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4347, CVE-2012-0045, CVE-2012-1090, CVE-2012-1097
Izvorni ID preporuke: USN-1425-1
Izvor: Ubuntu
 
Problem:
Sigurnosni nedostaci uzrokovani su nepravilnim provjeravanjem ovlasti pri dodjeljivanju prava uređajima na sustavu, greškama unutar komponenti KVM (eng. kernel based virtual machine) i regset te nepravilnostima u cifs datotečnom sustavu.

Posljedica:
Zlonamjerni kosisnik može iskoristiti nedostatke za rušenje sustava te DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima savjetuje nadogradnja te za više informacija pregled originalnog teksta preporuke.


Izvorni tekst preporuke
Idi na vrh