U radu jezgre operacijskog sustava CentOS uočena su dva nova sigurnosna propusta. Napadač ih može iskoristiti za stjecanje većih ovlasti, napad uskraćivanjem usluga (eng. Denial of Service) te pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 3.x
Operacijski sustavi: CentOS
Kritičnost: 7.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0217, CVE-2012-2934
Izvorni ID preporuke: 2012:0721
Izvor: CentOS
 
Problem:
Sigurnosne ranjivosti se javljaju zbog korištenja starijih inačica AMD procesora te zbog pogrešnog ograničavanja syscall povratnih adresa u komponenti "Xen hypervisor".

Posljedica:
Zloćudni korisnik spomenute ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, DoS napad te dobivanje većih privilegija u sustavu.

Rješenje:
Svim se korisnicima savjetuje nadogradnja ažuriranim paketima.


Izvorni tekst preporuke
Idi na vrh