Otkrivena su dva sigurnosna propusta u programskom paketu quem-kvm koja mogu biti iskorištena za izvođenje DoS napada ili dobivanje većih ovlasti. Uz ispravku navedenih propusta, nova inačica paketa donosi i punu RELRO i PIE podršku kao poboljšanje sigurnosti.

Paket: qemu-kvm 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.1
Problem: preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0029, CVE-2011-4127
Izvorni ID preporuke: RHSA-2012:0050-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica načina na koji QEMU-KVM emulira sučelje e1000 mrežne kartice.

Posljedica:
Navedeni propusti se mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada ili dobivanje većih privilegija.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh