U radu jezgre operacijskog sustava otkriven je i ispravljen sigurnosni propust. Udaljeni napadač može iskoristiti spomenutu nepravilnost za rušenje sustava.

Paket: Linux kernel 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.8
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2744
Izvorni ID preporuke: RHSA-2012:1148-01
Izvor: Red Hat
 
Problem:
Propust je posljedica pogrešaka u funkciji "nf_ct_frag6_reasm()".

Posljedica:
Propust je moguće iskoristiti za rušenje sustava koji koristi IPv6 i ima učitan nf_conntrack_ipv6 modul jezgre.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh