Otkrivena su i ispravljena dva propusta u radu jezgre operacijskog sustava Ubuntu 10.04 LTS. Zloćudni korisnici su ih mogli iskoristiti za izazivanje DoS stanja.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Ubuntu Linux 10.04
Kritičnost: 6.3
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0044, CVE-2012-2372
Izvorni ID preporuke: USN-1555-1
Izvor: Ubuntu
 
Problem:
Uočeno je da dolazi do cjelobrojnog prepisivanja koji uzrokuje korupciju memorije te greške u implementaciji protokola RDS (eng. Reliable Datagram Sockets).

Posljedica:
Lokalni napadač može navedene ranjivosti iskoristiti za rušenje ranjivog sustava.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh