Pronađeni su sigurnosni propusti u jezgri operacijskog sustava Red Hat Enterprise Linux 6. Ovaj sigurnosni nedostatak udaljeni ili lokalni napadač može iskoristiti za rušenje sustava.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: ne postoji zakrpa
CVE: CVE-2012-2744, CVE-2012-2745
Izvorni ID preporuke: RHSA-2012:1064-01
Izvor: Red Hat
 
Problem:
Problem se nalazi u funkciji nf_ct_frag6_reasm() koja vraća null pokazivač, te unutar funkcije copy_process() koja bi trebala izbrisati child->replacement_session_keyring.

Posljedica:
Udaljeni ili lokalni napadač može ove propuste iskoristiti za DoS napad.

Rješenje:
Trenutno ne postoji službena zakrpa za ove propuste.


Izvorni tekst preporuke
Idi na vrh