U radu programskog paketa linux-lts-backport-oneiric uočeno je i ispravljeno više sigurnosnih propusta. Napadač je spomenute propuste mogao iskoristiti za dobivanje većih privilegija i kontrole nad sustavom, te napad uskraćivanjem usluga (DoS).

Paket: linux-lts-backport-oneiric 3.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 7.2
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, preuzimanje potpune kontrole nad sustavom, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4131, CVE-2012-2121, CVE-2012-2133, CVE-2012-2313, CVE-2012-2319, CVE-2012-2383, CVE-2012-2384
Izvorni ID preporuke: USN-1471-1
Izvor: Ubuntu
 
Problem:
Sigurnosni nedostaci se javljaju zbog pogrešnog rukovanja memorijom, višestrukih preljeva međuspremnika, pogrešaka u implementaciji komponenti "NFSv4" i "KVM", itd.

Posljedica:
Zloćudni korisnik spomenute nedostatke može iskoristiti za DoS (eng. Denial of Service) napad, dobivanje većih privilegija te preuzimanje kontrole nad ranjim sustavom.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh