U radu programskog paketa KVM uočena su i ispravljena dva sigurnosna propusta koja se mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada ili stjecanje većih ovlasti na ranjivom sustavu.

Paket: kvm 0.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 8.5
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4622, CVE-2012-0029
Izvorni ID preporuke: RHSA-2012:0051-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica načina na koji QEMU-KVM emulira sučelje e1000 kartice i nepravilnog rukovanja PIT (Programmable Interval Timer) IRQ (interrupt requests) zahtjevima kada nije postavljen virtualni kontroler prekida.

Posljedica:
Propusti se mogu iskoristiti za izvođenje DoS napada ili dobivanje većih privilegija.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh