Uočeni su i ispravljeni višestruki propusti u radu jezgre operacijskog sustava Fedora 15. Spomenute nedostatke zlonamjerni korisnik je mogao iskoristiti za izvođenje DoS napada, zaobilaženje postavljenih ograničenja i dobivanje većih privilegija.

Paket: Linux kernel 3.x
Operacijski sustavi: Fedora 15
Kritičnost: 5.2
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2123, CVE-2012-2121, CVE-2012-2119, CVE-2012-1601, CVE-2012-1568, CVE-2012-1179, CVE-2012-1146, CVE-2012-1097, CVE-2012-1090, CVE-2011-4086, CVE-2012-0056, CVE-2011-4127, CVE-2012-0045, CVE-2011-4347, CVE-2011-4622, CVE-2011-4131, CVE-2011-4132
Izvorni ID preporuke: FEDORA-2012-6406
Izvor: Fedora
 
Problem:
Neki od propusta posljedica su pogrešaka u funkcijama "mem_write", "create_pit_timer" i "cleanup_journal_tail", nepravilnog provjeravanja ovlasti pri dodjeljivanju prava uređajima na sustavu, grešaka unutar komponenti KVM (eng. kernel based virtual machine) i regset te nepravilnosti u cifs datotečnom sustavu. Za detaljne informacije preporuča se čitanje teksta izvorne preporuke.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedene nedostatke za izvođenje DoS napada, zaobilaženje postavljenih ograničenja i dobivanje većih privilegija.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh