U radu jezgre operacijskog sustava Fedora 15 uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za povećanje privilegija i napad uskraćivanjem usluga (DoS).

Paket: Linux kernel 3.x
Operacijski sustavi: Fedora 15
Kritičnost: 8.7
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2390, CVE-2012-2372, CVE-2011-4131, CVE-2012-2123, CVE-2012-2119, CVE-2012-1601, CVE-2012-1568, CVE-2012-1179, CVE-2012-1146, CVE-2012-1097, CVE-2012-1090, CVE-2011-4086, CVE-2012-0056, CVE-2011-4127, CVE-2012-0045, CVE-2011-4347, CVE-2011-4622
Izvorni ID preporuke: FEDORA-2012-8931
Izvor: Fedora
 
Problem:
Problemi sigurnosti su posljedica pogrešnog rukovanja memorijom u komponentama "hugetlb.c" i "i8254.c", pogrešne implementacije funkcija "cap_bprm_set_creds" i "cifs_lookup", neodgovarajuće provjere ovlasti u funkciji "mem_write", itd.

Posljedica:
Udaljeni napadač spomenute propuste može iskoristiti za DoS (eng. Denial of Service) napad te dobivanje većih ovlasti u sustavu.

Rješenje:
Preporuča se nadogradnja.


Izvorni tekst preporuke
Idi na vrh