Otkriven je sigurnosni nedostatak u radu programskog paketa Xen. Lokalni ga napadač može iskoristiti za izvođenje napada uskraćivanjem usluge (DoS).

Paket: xen 3.x
Operacijski sustavi: CentOS
Problem: preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3346
Izvorni ID preporuke: 2011:1401
Izvor: CentOS
 
Problem:
Nedostatak se očituje u prepisivanju spremnika pri emulaciji SCSI podsustava.

Posljedica:
Napadaču omogućuje izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh