Kod programskog paketa qemu-kvm uočena su dva sigurnosna propusta koja zlonamjernim korisnicima omogućuju rušenje aplikacije i stjecanje dodatnih sigurnosnih ovlasti.

Paket: qemu-kvm 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.4
Problem: neodgovarajuća provjera ulaznih podataka
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2212, CVE-2011-2512
Izvorni ID preporuke: RHSA-2011:0919-01
Izvor: Red Hat
 
Problem:
Prvi nedostatak javlja se zbog neispravnih provjera ulaznih i izlaznih "virtqueue" zahtjeva gostujućih korisnika. Drugi propust posljedica je neispravne provjere ulaznih podataka funkcije "virtio_queue_notify()".

Posljedica:
Udaljeni napadači mogu iskoristiti ove propuste za DoS napad i stjecanje dodatnih sigurnosnih ovlasti.

Rješenje:
Savjetuje se primjena objavljene nadogradnje koja uočene ranjivosti ispravlja.


Izvorni tekst preporuke
Idi na vrh