U radu jezgre operacijskog sustava Red Hat Enterprise Linux 6 otkriveno je nekoliko sigurnosnih propusta koji omogućuju izvršavanje napada uskraćivanjem usluge.

Paket: Linux kernel 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.9
Problem: korupcija memorije, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2313, CVE-2012-2384, CVE-2012-2390, CVE-2012-3430, CVE-2012-3552
Izvorni ID preporuke: RHSA-2012:1304-01
Izvor: Red Hat
 
Problem:
Ranjivosti se javljaju zbog nepravilnosti u upravljačkim programima, funkcijama "915_gem_do_execbuffer()", "mmap()", zbog grešaka u upravljanju memorijom te nepravilnosti implementacije TCP/IP protokola.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propuste za izvođenje DoS napada rušenjem aplikacija, punjenjem korisničke memorije i onesposobljavanjem ethernet adaptera.

Rješenje:
Korisnike se upućuje na nadogradnju.


Izvorni tekst preporuke
Idi na vrh