Uočen je i ispravljen propust u radu programskog paketa Xen koji je zlonamjernim, lokalnim korisnicima omogućuvao dobivanje većih ovlasti.

Paket: xen 4.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1898
Izvorni ID preporuke: SUSE-SU-2011:0942-1
Izvor: SUSE
 
Problem:
Otkrivena ranjivost posljedica je korištenja opcije "PCI passthrough" na sklopovlju Intel VT-d koje ne podržava ponovno mapiranje prekida.

Posljedica:
Korisnici virtualnog operacijskog sustava opisani propust mogu iskoristiti za dobivanje ovlasti rada na pravom operacijskom sustavu na kojem je instaliran virtualni.

Rješenje:
Kao rješenje problema preporučuje se primjena uobičajene nadogradnje alata.


Izvorni tekst preporuke
Idi na vrh