Objavljena je nadogradnja jezgre operacijskog sustava Red Hat Enterprise Linux 6 koja ispravlja niz sigurnosnih nedostataka. Napadači ih mogu iskoristiti za otkrivanje pojedinih podataka, DoS napad i povećanje ovlasti.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.2
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4251, CVE-2011-0999, CVE-2011-1010, CVE-2011-1023, CVE-2011-1082, CVE-2011-1090, CVE-2011-1163, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1494, CVE-2011-1495, CVE-2011-1581
Izvorni ID preporuke: RHSA-2011:0542-01
Izvor: Red Hat
 
Problem:
Neki od ispravljenih propusta vezani su uz prepisivanje međuspremnika u radu funkcije "mac_partition", nepravilno rukovanje memorijom prilikom pohrane podataka, neodgovarajuću THP i epoll implementaciju, itd. Za detaljan pregled svih propusta savjetuje se čitanje originalne preporuke.

Posljedica:
Potencijalni napadači uočene nedostatke mogu iskoristiti za pokretanje napada uskraćivanja usluge. Dodatno, neke nedostatke mogu iskoristiti za pregled pojedinih podataka te stjecanje povećanih ovlasti na ranjivom sustavu.

Rješenje:
Objavljena je nadogradnja koja ispravlja sve uočene ranjivosti te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh