Izdana je nova inačica jezgre operacijskog sustava Fedora 15. U novoj inačici ispravljeni su sigurnosni propusti koje lokalni napadači mogu iskoristiti za dobivanje većih privilegija i napad uskraćivanjem usluga.

Paket: Linux kernel 3.x
Operacijski sustavi: Fedora 15
Kritičnost: 5.2
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2123, CVE-2012-2119, CVE-2012-1601, CVE-2012-1568, CVE-2012-1179, CVE-2012-1146, CVE-2012-1097, CVE-2012-1090, CVE-2011-4086, CVE-2012-0056, CVE-2011-4127, CVE-2012-0045, CVE-2011-4347, CVE-2011-4622, CVE-2011-4131, CVE-2011-4132, CVE-2011-4097
Izvorni ID preporuke: FEDORA-2012-7594
Izvor: Fedora
 
Problem:
U radu jezgre operacijskog sustava uočene su greške u funkcijama "mem_write", "create_pit_timer", "cleanup_journal_tail", "irqchip_in_kernel()", "kvm_vm_ioctl_assign_device", komponentama "eventfd", "regset", "nfs4_getfacl", preljev međuspremnika, cjelobrojno prepisvanje i dr.

Posljedica:
Zloćudan korisnik može navedene ranjivosti iskoristiti kako bi zadobio veće ovlasti na sustavu ili izvršio napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh