U radu jezgre operacijskog sustava Red Hat Enterprise Linux 5 uočena su dva nova sigurnosna propusta. Udaljeni napadač ih može iskoristiti za rušenje sustava, izvršavanje proizvoljnog programskog koda te dobivanje većih ovlasti u sustavu.

Paket: Linux kernel 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0217, CVE-2012-2934
Izvorni ID preporuke: RHSA-2012:0721-01
Izvor: Red Hat
 
Problem:
Sigurnosni propusti se javljaju zbog pogreške u starijim inačicama AMD procesora te zbog pogrešnog ograničavanja syscall povratnih adresa u komponenti "Xen hypervisor".

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za dobivanje većih ovlasti u sustavu, proizvoljno pokretanje programskog koda te DoS (eng. Denial of Service) napad.

Rješenje:
Rješenje problema sigurnosti je korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh