U radu alata Xen uočena je ranjivost koja omogućuje lokalnim napadačima dobivanje većih ovlasti na ranjivom sustavu.

Paket: xen 4.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 6.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1898
Izvorni ID preporuke: openSUSE-SU-2011:0941-1
Izvor: SUSE
 
Problem:
Sigurnosni problem je povezan s korištenjem opcije "PCI passthrough" na Intel VT-d sklopovlju koje ne podržava ponovno mapiranje prekida.

Posljedica:
Lokalni korisnici na virtualnom operacijskom sustavu opisani propust mogu iskoristiti za dobivanje ovlasti rada na pravom operacijskom sustavu na kojem je instaliran virtualni.

Rješenje:
Svim korisnicima savjetuje se programska nadogradnja.


Izvorni tekst preporuke
Idi na vrh