Ispravljen je propust vezan uz jezgru (eng. kernel) operacijskog sustava Ubuntu 12.04 LTS čijim iskorištavanjem se omogućava napadaču uskraćivanje usluge.

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 12.04
Kritičnost: 4.9
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2390
Izvorni ID preporuke: USN-1508-1
Izvor: Ubuntu
 
Problem:
Prilikom poziva za anonimnu alokaciju memorije, funkcija hugetlb_reserve_pages() napravi poziv funkcije resv_map_alloc(). Ovisno o kodu unutar funkcije hugetlbfs's vm_ops->close() ovisi puštanje alocirane memorije.

Posljedica:
Lokalni zlonamjerni korisnik mogao je ovo iskoristiti kako bi srušio sustav i doveo do uskraćivanja usluge.

Rješenje:
Preporuča se instalacija odgovarajućih nadogradnji sustava.


Izvorni tekst preporuke
Idi na vrh