U radu programskog paketa Libvirt, distribuiranog s operacijskim sustavom Fedora 14, uočeno je više sigurnosnih propusta. Udaljeni napadač ih može iskoristiti za DoS (eng. Denial of Service) napad te proizvoljno izvršavanje programskog koda.

Paket: libvirt 0.x
Operacijski sustavi: Fedora 14
Kritičnost: 4.6
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2511, CVE-2011-1486, CVE-2011-1146
Izvorni ID preporuke: FEDORA-2011-9062
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti su posljedica cjelobrojnog prepisivanja u funkciji "VirDomainGetVcpus", pogreške u komponenti "libvirtd" te pogreške prilikom ograničavanja operacija u datoteci "libvirt.c".

Posljedica:
Udaljeni napadač ranjivosti može iskoristiti za napad uskraćivanjem usluga te izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh