U radu jezgre operacijskog sustava SUSE otkriveno je više sigurnosnih propusta. Lokalni ih napadači mogu iskoristiti za izvođenje DoS napada, dobivanje većih ovlasti, zaobilaženje sigurnosnih ograničenja i pristup osjetljivim informacijama.

Paket: Linux kernel 3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 4.1
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1083, CVE-2011-2494, CVE-2011-4086, CVE-2011-4127, CVE-2011-4131, CVE-2011-4132, CVE-2012-1097, CVE-2012-1146, CVE-2012-1179, CVE-2012-1090
Izvorni ID preporuke: SUSE-SU-2012:0554-2
Izvor: SUSE
 
Problem:
Propusti su uzrokovani pogreškama u funkcijama "journal_unmap_buffer()" i "journal_get_superblock()" te nedodgovarajućim rukovanjem NFSv4 odgovorima na zahtjeve ACL atributa. Za uvid u sve propuste savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadaču omogućuju zaobilaženje sigurnosnih ograničenja, pristup osjetljivim informacijama, izvođenje DoS napada i dobivanje većih ovlasti.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh