U radu jezgre operacijskog sustava Ubuntu 10.04 LTS uočeno je nekoliko ranjivosti koje zloćudni korisnici mogu iskoristiti za DoS napad te stjecanje ovlasti za izvršavanje proizvoljnog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.2
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4086, CVE-2012-1601, CVE-2012-2123
Izvorni ID preporuke: USN-1445-1
Izvor: Ubuntu
 
Problem:
Sigurnosni propusti uzrokovani su nepravilnostima u implementaciji ext4 datotečnog sustava te KVM (Kernel virtual Machine) stroja.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propuste za izvršavanje DoS napada te pokrenuti proizvoljni programski kod s povećanim privilegijama.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh