U radu jezgre operacijskog sustava Red Hat Enterprise Linux 5 uočen je sigurnosni propust. Lokalni ga napadači mogu iskoristiti za pisanje podataka na Ethernet adapter putem ioctl poziva.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 1
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2313
Izvorni ID preporuke: RHSA-2012:1174-01
Izvor: Red Hat
 
Problem:
Propust je posljedica toga što funkcija "rio_ioctl" (u datoteci drivers/net/ethernet/dlink/dl2k.c) ne ograničava pristup naredbi SIOCSMIIREG.

Posljedica:
Napadačima omogućuje upisivanje podataka na Ethernet adapter putem ioctl poziva.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh