U radu jezgre operacijskog sustava Ubuntu 12.04 uočene su dvije nove sigurnosne ranjivosti. Zloćudni ih korisnik može iskoristiti za zaobilaženje ograničenja i napad uskraćivanjem usluge (DoS).

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 12.04
Kritičnost: 7.2
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1601, CVE-2012-2123
Izvorni ID preporuke: USN-1448-1
Izvor: Ubuntu
 
Problem:
Problemi sigurnosti se javljaju zbog nepravillnosti u KVM implementaciji te zbog neodgovarajućeg rukovanja fcaps mogućnostima u funkciji "cap_bprm_set_creds".

Posljedica:
Lokalni napadač spomenute propuste može iskoristiti za DoS (eng. Denial of Service) napad te zaobilaženje ograničenja u sustavu.

Rješenje:
Savjetuje se primjena izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh