Ispravljeni su višestruki propusti jezgre sustava Red Hat Enterprise Linux 5 čijim iskorištavanjem se omogućava napadaču da sruši cijeli sustav.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3375, CVE-2011-1083
Izvorni ID preporuke: RHSA-2012:1061-01
Izvor: Red Hat
 
Problem:
Problem nastaje prilikom korištenja operacije epoll_ctl(,EPOLL_CTL_ADD,,) koja može vratiti -ELOOP te tako zaustaviti stvaranje cirkularnih epoll zavisnosti. Također je zbog propusta prilikom prolaska kroz stablo epoll deskriptora moguće pozivom funkcija epoll_create i epoll_ctl dovesti do uskraćivanja usluge.

Posljedica:
Iskorištavanjem ovih propusta omogućava se izvođenje napada uskraćivanjem usluge.

Rješenje:
Preporuča se instalacija nadogradnje sustava.


Izvorni tekst preporuke
Idi na vrh