U radu programskog paketa xen-qemu-dm-4.0 uočen je nedostatak kojeg udaljeni napadači mogu iskoristiti za zadobivanje većih privilegija i DoS (eng. Denial of Service) napad.

Paket: xen-qemu-dm 4.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 7.4
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0029
Izvorni ID preporuke: DSA-2404-1
Izvor: Debian
 
Problem:
Otkriven je preljev međuspremnika vezan uz programsku funkciju "process_tx_desc" unutar datoteke "hw/e1000.c".

Posljedica:
Zlonamjeran napadač može pomoću navedene slabosti zadobiti veće privilegije i izvršiti napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Korisnici se potiču na korištenje dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh