Программа:
Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют локальному пользователю получить доступ к важным данным и повысить свои привилегии на системе.
1. Целочисленное переполнение обнаружено в функции "dccp_feat_change()" в файле net/dccp/feat.c. Локальный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за неизвестной ошибки в эмуляции 32-битных и 64-битных процессов. Локальный пользователь может с помощью специально сформированного приложения получить доступ к потенциально важным данным.
3. Уязвимость существует из-за ошибки при копировании данных из пользовательского пространства. Локальный пользователь может получить доступ к потенциально важным данным.
URL производителя: www.redhat.com
Решение: Установите исправление с сайта производителя.
Источники:
[RHSA-2008:0519-01] Important: kernel security and bug fix update |