U radu jezgre operacijskog sustava Linux uočeno je nekoliko ranjivosti koje zloćudni korisnici mogu iskoristiti za DoS napad.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.2
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1083, CVE-2011-4086, CVE-2011-4622, CVE-2012-0045, CVE-2012-0879, CVE-2012-1090, CVE-2012-1097, CVE-2012-2133
Izvorni ID preporuke: SUSE-SU-2012:0616-1
Izvor: SUSE
 
Problem:
Uočene su greške u funkciji "create_pit_timer", implementaciji programskih komponenti "epoll", "hugetlb", "regsets", "jbd/jbd2", greška u CIFS kodu te neodgovarajuća obrada podataka u komponenti "CLONE_IO".

Posljedica:
Navedene nedostatke napadač može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service, DoS) i za ispis "oops" poruke.

Rješenje:
Rješenje problema sigurnosti je korištenje programskih zakrpa proizvođača.


Izvorni tekst preporuke
Idi na vrh