• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0704-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0704-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Пакеты kernel включают в себя Linux kernel - ядро любой ОС Linux.
Данное обновление позволяет решить следующие проблемы безопасности:
* Функция compat_alloc_user_space() в реализации совместимости 32/64 разрядных систем в Linux kernel не выполняет некоторые проверки. Этой функцией можно воспользоваться также из других модулей Linux kernel, если длину ее аргумента можно контролировать из пространства пользователя. В 64-битных системах локальный непривилегированный пользователь может использовать данную уязвимость, чтобы повысить свои привилегии. (CVE-2010-3081)
Red Hat проинформирован, что эксплоит данной уязвимости общедоступен. Более подробные данные можно найти в статье DOC-40265: https://access.redhat.com/kb/docs/DOC-40265https://access.redhat.com/kb/docs/DOC-40265">https://access.redhat.com/kb/docs/DOC-40265 /> Пользователям рекомендуется обновить программное обеспечение, чтобы решить указанные проблемы. Необходимо перезагрузить систему, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0704.html
Бюллетень безопасности RHSA-2010:0676-01 Бюллетень безопасности RHSA-2010:0718-01