Uočene su dvije sigurnosne ranjivosti u radu jezgre operacijskog sustava Ubuntu 11.10. Lokalnim napadačima omogućuju izvođenje DoS napada, zaobilaženje pojedinih ograničenja i dobivanje većih ovlasti.

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 5.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1601, CVE-2012-2123
Izvorni ID preporuke: USN-1452-1
Izvor: Ubuntu
 
Problem:
Ranjivosti su posljedica pogrešaka u funkciji "cap_bprm_set_creds" i KVM (Kernel Virtual Machine) implementaciji.

Posljedica:
Napadač ih može iskoristiti za zaobilaženje sigurnosnih ograničenja, izvođenje DoS napada i stjecanje većih ovlasti.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh