U radu jezgre operacijskog sustava SLE11 SP1 (SUSE Linux Enterprise 11 Service Pack 1) uočeno je više sigurnosnih ranjivosti. Lokalni zloćudni korisnik navedene ranjivosti je mogao iskoristiti za napad uskraćivanjem usluga (DoS) i korupciju memorije.

Paket: Linux kernel 2.6.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5
Problem: korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2928, CVE-2011-3191, CVE-2011-3353
Izvorni ID preporuke: SUSE-SU-2011:1101-1
Izvor: SUSE
 
Problem:
Problemi sigurnosti su posljedica pogrešaka u programskim funkcijama "fuse_copy_fill" i "befs_follow_link", te korupcije memorije u komponenti CIFS.

Posljedica:
Posljedice napada su otkrivanje potencijalno osjetljivih podataka i rušenje sustava.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh