SUSE je uočio višestruke propuste u radu jezgre operacijskog sustava Linux koji bi uspješnim iskorištavanjem mogli dovesti do otkrivanja osjetljivih podataka, obilaženja sigurnosnih ograničenja, stjecanja povećanih ovlasti te rušenja ranjivog sustava.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 6.9
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0008, CVE-2010-4251, CVE-2011-0191, CVE-2011-1010, CVE-2011-1012, CVE-2011-1016, CVE-2011-1017, CVE-2011-1160, CVE-2011-1163, CVE-2011-1180, CVE-2011-1182, CVE-2011-1476, CVE-2011-1477, CVE-2011-1493, CVE-2011-1573, CVE-2011-1577, CVE-2011-1585
Izvorni ID preporuke: SUSE-SA:2011:026
Izvor: SUSE
 
Problem:
Važniji problemi se javljaju zbog pogrešaka u programskim funkcijama i to zbog nepravilne provjere graničnih vrijednosti u "AARESOLVE_OFFSET()" funkciji, neodgovarajuće implementacije SCTP protokola u "sctp_rcv_ootb()" funkciji i sl. Također se javljaju propusti curenja osjetljivih informacija, stvaranja zlonamjerno oblikovanih zahtjeva, te propusti u programskim kodovima za procjenu OSF, Mac i LDM particija, itd.

Posljedica:
Posljedice iskorištavanja spomenutih propusta su izvođenje DoS napada, stjecanje većih ovlasti, pregled određenih informacija i obilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Svim se korisnicima u svrhu detaljnijeg informiranja o spomenutim propustima preporuča nadogradnja na nove inačice i čitanje izvornog teksta preporuke.


Izvorni tekst preporuke
Idi na vrh