Otkrivene su i ispravljene sigurnosne ranjivosti u jezgri operacijskog sustava Red Hat Enterprise Linux koje su zlonamjernim korisnicima omogućavale stjecanje povišenih privilegija te izmjenu datoteka.

Paket: Linux kernel 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.3
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4347, CVE-2012-0038, CVE-2012-0044, CVE-2012-1097, CVE-2012-1179
Izvorni ID preporuke: RHSA-2012:1042-01
Izvor: Red Hat
 
Problem:
Pogreške cjelobrojnog prepisivanja, nedovoljne provjere ulaznih parametara, nepravilne implementacije datotečnih sustava i dr. su uzrok sigurnosnih propusta.

Posljedica:
Zlonamjerni korisnik bi mogao izmijeniti vlasništva datoteka, srušiti sustav ili steći povećane ovlasti.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje, a za više informacija savjetuje se pregled teksta izvorne preporuke.


Izvorni tekst preporuke
Idi na vrh