Ispravljena su dva sigurnosna nedostatka kod jezgre operacijskog sustava Linux. Lokalni napadači su ih mogli iskoristiti za DoS (eng. Denial of Service) napad i čitanje osjetljivih podataka.

Paket: Linux kernel 2.6.x
Operacijski sustavi: CentOS
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:1156
Izvor: CentOS
 
Problem:
Problemi su povezani s greškama u programskoj funkciji "sco_sock_getsockopt_old()" i cjelobrojnim prepisivanjem u funkciji "i915_gem_execbuffer2()".

Posljedica:
Uočene ranjivosti napadači mogu iskoristiti kako bi izvršili napad uskraćivanjem usluga (DoS) i otkrili osjetljive informacije.

Rješenje:
Korisnicima se preporuča instalacija službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh