U radu programskog paketa xen uočeni su sigurnosni nedostaci koji zlonamjernim korisnicima omogućuju stjecanje dodatnih sigurnosnih ovlasti te rušenje aplikacije.

Paket: xen 4.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, nepravilno rukovanje ovlastima
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1898, CVE-2011-1583
Izvorni ID preporuke: FEDORA-2011-8421
Izvor: Fedora
 
Problem:
Uočeni sigurnosni nedostaci javljaju se zbog pogreške u upravljanju sigurnosnim ovlastima kod Intelovih "VT-d" upravljačkih programa te cjelobrojnog prepisivanja koje se javlja u funkcijama "xc_try_bzip2_decode()" i "xc_try_lzma_decode()".

Posljedica:
Napadači mogu iskoristiti uočene nedostatke za stjecanje dodatnih sigurnosnih ovlasti i rušenje aplikacije.

Rješenje:
Svim se korisnicima savjetuje primjena objavljenih rješenja kako bi navedene nedostatke ispravili.


Izvorni tekst preporuke
Idi na vrh