U radu jezgre operacijskog sustava Linux Enterprise 11 uočeno je i ispravljeno više sigurnosnih nedostataka. Napadač nedostatke mogao iskoristiti za napad uskraćivanja usluga (DoS) te rušenje sustava.
Paket: | Linux kernel 2.6.x |
Operacijski sustavi: | Ubuntu Linux 10.04 |
Kritičnost: | 4.3 |
Problem: | nepravilno rukovanje ovlastima, pogreška u programskoj komponenti |
Iskorištavanje: | lokalno/udaljeno |
Posljedica: | uskraćivanje usluga (DoS) |
Rješenje: | programska zakrpa proizvođača |
CVE: | CVE-2011-4347, CVE-2012-0045, CVE-2012-1090, CVE-2012-1097 |
Izvorni ID preporuke: | USN-1425-1 |
Izvor: | Ubuntu |
Problem: | |
Sigurnosni nedostaci uzrokovani su nepravilnim provjeravanjem ovlasti pri dodjeljivanju prava uređajima na sustavu, greškama unutar komponenti KVM (eng. kernel based virtual machine) i regset te nepravilnostima u cifs datotečnom sustavu. |
|
Posljedica: | |
Zlonamjerni kosisnik može iskoristiti nedostatke za rušenje sustava te DoS (eng. Denial of Service) napad. |
|
Rješenje: | |
Svim se korisnicima savjetuje nadogradnja te za više informacija pregled originalnog teksta preporuke. |
Izvorni tekst preporuke
Posljednje sigurnosne preporuke