U radu programskog paketa qemu-kvm uočene su dvije sigurnosne ranjivosti koje zlonamjerni korisnik može iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: qemu-kvm 0.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1750, CVE-2011-1751
Izvorni ID preporuke: USN-1145-1
Izvor: Ubuntu
 
Problem:
Ranjivosti su posljedica neodgovarajuće provjere valjanosti I/O operacija te nepravilnog rukovanja memorijom prilikom uklanjanja ISA uređaja.

Posljedica:
Napadaču propusti omogućuju izvođenje napada uskraćivanjem usluge (DoS) ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh