Nekoliko propusta otkriveno je u radu operacijskog sustava SUSE Linux Enterprise a zlonamjernom korisniku omogućuju neovlašten pristup, rušenje sustava (DoS) te pokretanje proizvoljnog programskog koda.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 7.2
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2928, CVE-2011-4077, CVE-2011-4324, CVE-2011-4330, CVE-2012-2313, CVE-2012-2319
Izvorni ID preporuke: SUSE-SU-2012:0736-1
Izvor: SUSE
 
Problem:
Ranjivosti su uzrokovane nepravilnostima datotečnog sustava hfsplus, komponente ethtool, te korupcije memorije pri čitanju xfs slike datotečnog sustava.

Posljedica:
Propusti zlonamjernom korisniku omogućuju neovlašten pristup mrežnoj kartici računala, rušenje sustava (DoS) te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh