Ispravljene su dvije ranjivosti kod jezgre operacijskog sustava Red Hat Enterprise Linux 6 koje su zloćudni korisnici mogli iskoristiti za DoS (eng. Denial of Service, DoS) napad i otkrivanje osjetljivih informacija.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1078, CVE-2012-2383
Izvorni ID preporuke: RHSA-2012:1156-01
Izvor: Red Hat
 
Problem:
Pronađena je greška u funkciji "sco_sock_getsockopt_old()" te cjelobrojno prepisivanje u funkciji "i915_gem_execbuffer2()".

Posljedica:
Lokalni napadač koristeći navedene ranjivosti može srušiti sustav i pregledavati povjerljive podatke.

Rješenje:
Kao rješenje problema sigurnosti preporuča se žurna nadogradnja jezgre operacijskog sustava.


Izvorni tekst preporuke
Idi na vrh