U radu jezgre operacijskog sustava Ubuntu 10.04 LTS otkrivena su tri sigurnosna propusta koje lokalni napadač može iskoristiti za DoS napad, dobivanje većih ovlasti i zaobilaženje postavljenih ograničenja.

Paket: linux-ec2
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4086, CVE-2012-1601, CVE-2012-2123
Izvorni ID preporuke: USN-1453-1
Izvor: Ubuntu
 
Problem:
Spomenuti su propusti uzrokovani nepravilnostima u ext4 datotečnom sustavu i KVM implementaciji, te pogreškom u funkciji "cap_bprm_set_creds".

Posljedica:
Napadačima omogućuju dobivanje većih ovlasti, zaobilaženje određenih sigurnosnih ograničenja i izvođenje napada uskraćivanjem usluge.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh