U radu jezgre operacijskog sustava Ubuntu 11.10 uočena su dva sigurnosna propusta. Lokalnim napadačima omogućuju izvođenje DoS napada i otkrivanje osjetljivih informacija.

Paket: Linux kernel 3.x
Operacijski sustavi: Ubuntu Linux 11.10
Kritičnost: 1.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3412, CVE-2012-3430
Izvorni ID preporuke: USN-1568-1
Izvor: Ubuntu
 
Problem:
Propusti su posljedica nepravilnosti u pojedinim mrežnim upravljačkim programima koji podržavaju TSO te pogreške u implementaciji RDS priključnica (eng socket).

Posljedica:
Napadači ih mogu iskoristiti za izvođenje napada uskraćivanjem usluge i pregled osjetljivih podataka.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh