Ispravljena su dva sigurnosna propusta jezgre operacijskog sustava. Spomenute nedostatke lokalni napadač je mogao iskoristiti za izvođenje DoS napada.

Paket: Linux kernel 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.9
Problem: neodgovarajuće rukovanje memorijom, neodgovarajuće rukovanje pogreškama
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2390, CVE-2012-3375
Izvorni ID preporuke: RHSA-2012:1150-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica gubljenja memorije u datoteci "mm/hugetlb.c" te nepravilnog uklanjanja resursa pri primitku ELOOP oznake pogreške u komponenti Event Poll (epoll).

Posljedica:
Propuste je moguće iskoristiti za izvođenje napada uskraćivanjem usluge.

Rješenje:
Za rješavanje problema, savjetuje se nadogradnja sustava izdanim osvježenim paketima.


Izvorni tekst preporuke
Idi na vrh