Ispravljeni su sigurnosni propusti programskog paketa rhev-hypervisor6 koje udaljeni napadač može iskoristiti za izvođenje DoS napada, zaobilaženje postavljenih ograničenja i povećanje ovlasti, a lokalni zlonamjerni korisnik za prekid proizvoljnih procesa.

Paket: rhev-hypervisor 6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4127, CVE-2011-4539, CVE-2011-4339, CVE-2011-1530
Izvorni ID preporuke: RHSA-2011:1850-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica nepravilnog rukovanja regularnim izrazima u datoteci dhcpd.conf te pogrešaka u funkciji process_tgs_req() i komponenti ipmievd.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za izvođenje DoS napada, zaobilaženje postavljenih ograničenja i dobivanje većih privilegija.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh