Uočena su i ispravljena dva nedostatka vezana uz kernel-rt za Red Hat Enterprise MRG 2.1. Lokalni napadač može ih iskoristiti za zaobilaženje postavljenih ograničenja i napad uskraćivanjem usluga.

Paket:
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.2
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4086, CVE-2012-2123
Izvorni ID preporuke: RHSA-2012:0670-01
Izvor: Red Hat
 
Problem:
Ranjivosti su povezane s greškom u funkciji "journal_unmap_buffer()" te komponenti "set user ID (setuid)" koja na neodgovarajući način postavlja zastavice (eng. flags).

Posljedica:
Zloćudan korisnik može iskoristiti sigurnosne propuste kako bi zaobišao postavljena ograničenja i izvršio napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh