Izdana je nadogradnja za jezgru operacijskog sustava Fedora 16 u kojoj su ispravljeni brojni propusti. Lokalni napadači su ih mogli iskoristiti za napad uskraćivanjem usluga ili za zaobilaženje postavljenih sigurnosnih ograničenja.

Paket: Linux kernel 3.x
Operacijski sustavi: Fedora 16
Kritičnost: 8.7
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2390, CVE-2012-2372, CVE-2011-4131, CVE-2012-2123, CVE-2012-2119, CVE-2012-1601, CVE-2012-1568, CVE-2012-1179, CVE-2012-1146, CVE-2012-1097, CVE-2012-1090, CVE-2011-4086, CVE-2012-0056, CVE-2011-4127, CVE-2012-0045, CVE-2011-4347, CVE-2011-4622
Izvorni ID preporuke: FEDORA-2012-11348
Izvor: Fedora
 
Problem:
Otkriveni su brojni nedostaci, od kojih su neki povezani s greškama u komponentama "mm/hugetlb.c" i "regset", implementacijama komponenti "NFSv4" i "KVM", greškama u funkcijama "cap_bprm_set_creds", "mem_cgroup_usage_unregister_event", "cifs_lookup", "journal_unmap_buffer", "mem_write", "em_syscall", "create_pit_timer" i dr.

Posljedica:
Zloćudni korisnik može navedene ranjivosti iskoristiti za zaobilaženje postavljenih ograničenja ili DoS (eng. Denial of Service) napad.

Rješenje:
Preporuča se instalacija nadogradnje. Za detaljan uvid u sve nepravilnosti preporuča se pregled izvorne preporuke.


Izvorni tekst preporuke
Idi na vrh