U radu programskog paketa qemu-kvm uočen je sigurnosni nedostatak koji napadaču omogućuje izvođenje DoS (eng. Denial of Service) napada ili pokretanje proizvoljnog programskog koda.

Paket: qemu-kvm 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2512
Izvorni ID preporuke: DSA-2270-1
Izvor: Debian
 
Problem:
Nedostatak je posljedica neodgovarajuće provjere određenih naredbi.

Posljedica:
Napadač može iskoristiti nepravilnost za izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh