U radu jezgre operacijskog sustava Red Hat Enterprise Linux 6 uočeno je više sigurnosnih propusta. Lokalni napadač spomenute propuste može iskoristiti za napad uskraćivanjem usluga i dobivanje većih privilegija u sustavu.

Paket: Linux kernel 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0044, CVE-2012-1179, CVE-2012-2119, CVE-2012-2121, CVE-2012-2123, CVE-2012-2136, CVE-2012-2137, CVE-2012-2372, CVE-2012-2373
Izvorni ID preporuke: RHSA-2012:0743-01
Izvor: Red Hat
 
Problem:
Sigurnosni propusti su posljedica cjelobrojnog prepisivanja u funkciji "drm_mode_dirtyfb_ioctl()", preljeva međuspremnika u komponenti "macvtap" i funkciji "setup_routing_entry()", nepravilne provjere parametra "data_len" u funkciji "sock_alloc_send_pskb()", itd.

Posljedica:
Lokalni zloćudni korisnik navedene propuste može iskoristiti za stjecanje većih ovlasti te DoS (eng. Denial of Service) napad.

Rješenje:
Primjena nadogradnje je preporučena. Za više detalja o ranjivostima savjetuje se izvorna preporuka.


Izvorni tekst preporuke
Idi na vrh