Otkrivena je i uklonjena ranjivost u radu programskog paketa linux-ec2. Lokalni ju je napadač mogao iskoristiti za stjecanje većih ovlasti i DoS napad.

Paket: linux-ec2
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 5.2
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2133
Izvorni ID preporuke: USN-1469-1
Izvor: Ubuntu
 
Problem:
Sigurnosna ranjivost je posljedica pogrešnog rukovanja memorijom ukoliko je omogućena opcija "hugetlb" jer postoji pogreška u "hugetlb" programskom kodu.

Posljedica:
Lokalni napadač spomenutu ranjivost može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service) te dobivanje većih privilegija u sustavu.

Rješenje:
Savjetuje se primjena izdanih nadogradnji.


Izvorni tekst preporuke
Idi na vrh