Ispravljeni su sigurnosni propusti programskog paketa rhev-hypervisor6 koje udaljeni napadač može iskoristiti za izvođenje DoS napada, otkrivanje osjetljivih informacija i proizvoljno izvršavanje programskog koda, a lokalni zlonamjerni korisnik za stjecanje većih ovlasti.

Paket: rhev-hypervisor 6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0029, CVE-2009-5029, CVE-2011-4609, CVE-2012-0056, CVE-2011-4108, CVE-2012-0050
Izvorni ID preporuke: RHSA-2012:0109-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u implementacijama "SSL 3.0", "Server Gated Cryptography (SGC)" i "DTLS" te funkcijama "process_tx_desc" i "mem_write".

Posljedica:
Udaljeni napadač može iskoristiti navedene nedostatke za izvođenje DoS napada, otkrivanje osjetljivih informacija i proizvoljno izvršavanje programskog koda, a lokalni zlonamjerni korisnik za dobivanje ovlasti.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh