U radu jezgre operacijskog sustava Ubuntu 11.10 uočena su i ispravljena tri sigurnosna propusta. Napadač je spomenute propuste mogao iskoristiti za dobivanje većih privilegija, preuzimanje kontrole nad sustavom te DoS (eng. Denial of Service) napad.

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 7.2
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, preuzimanje potpune kontrole nad sustavom, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4131, CVE-2012-2121, CVE-2012-2133, CVE-2012-2313, CVE-2012-2319, CVE-2012-2383, CVE-2012-2384
Izvorni ID preporuke: USN-1472-1
Izvor: Ubuntu
 
Problem:
Sigurnosne ranjivosti se javljaju zbog pogrešne implementacije komponenti "dl2k" i "KVM", preljeva međuspremnika u komponenti "i915", neodgovarajućeg rukovanja memorijom ukoliko je opcija "hugetlb" omogućena, itd.

Posljedica:
Zloćudni korisnik spomenute ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS), stjecanje povećanih ovlasti te preuzimanje kontrole nad sustavom.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh