Uočeni su i ispravljeni višestruki propusti jezgre operacijskog sustava Ubuntu 12.04 LTS koje je lokalni napadač mogao iskoristiti za dobivanje većih privilegija te izvođenje napada uskraćivanjem usluge (eng. Denial of Service attack).

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 12.04
Kritičnost: 7.2
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2121, CVE-2012-2133, CVE-2012-2313, CVE-2012-2319, CVE-2012-2383, CVE-2012-2384
Izvorni ID preporuke: USN-1473-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "rio_ioctl", "i915_gem_execbuffer2" i "i915_gem_do_execbuffer" te KVM implementaciji.

Posljedica:
Propuste je moguće iskoristiti za izvođenje DoS napada te za povećanje ovlasti na ranjivom sustavu.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh