U radu jezgre operacijskog sustava SUSE Linux Enterprise 11 uočeno je i ispravljeno više sigurnosnih propusta. Napadač ih je mogao iskoristiti za DoS (eng. Denial of Service) napad, dobivanje većih ovlasti u sustavu te zaobilaženje postavljenih ograničenja.

Paket: Linux kernel 3.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 7.4
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2119, CVE-2012-2136, CVE-2012-2373, CVE-2012-2375, CVE-2012-2390, CVE-2011-4131
Izvorni ID preporuke: SUSE-SU-2012:0789-1
Izvor: SUSE
 
Problem:
Problemi se javljaju zbog preljeva međuspremnika u funkciji "sock_alloc_send_pksb()", korupcije memorije prilikom učitavanja velike količine podataka, pogrešne implementacije komponente "NFS", itd.

Posljedica:
Zloćudni korisnik spomenute ranjivosti može iskoristiti za povećanje privilegija, zaobilaženje postavljenih ograničenja te napad uskraćivanjem usluga (DoS).

Rješenje:
Savjetuje se primjena izdanih zakrpi.


Izvorni tekst preporuke
Idi na vrh