U radu jezgre operacijskog sustava Red Hat Enterprise Linux 5.6 uočena su dva nova sigurnosna propusta. Udaljeni ih napadač može iskoristiti za dobivanje većih ovlasti, pokretanje proizvoljnog programskog koda te napad uskraćivanjem usluga (DoS).

Paket: Linux kernel 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.8
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0217, CVE-2012-1583
Izvorni ID preporuke: RHSA-2012:0720-01
Izvor: Red Hat
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešne implementacije programske komponente "Xen hypervisor" te greške u funkciji "xfrm6_tunnel_rcv()".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno izvršavanje programskog koda te dobivanje većih privilegija u sustavu.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh