Uočene su i ispravljene četiri ranjivosti u programskom paketu xen koje napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda, dobivanje većih privilegija i DoS (eng. Denial of Service) napad.

Paket: xen 4.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0029, CVE-2011-3131, CVE-2011-1898, CVE-2011-1583
Izvorni ID preporuke: FEDORA-2012-1539
Izvor: Fedora
 
Problem:
U radu programskog paketa primijećeno je da dolazi do preljeva međuspremnika u funkciji "process_tx_desc", cjelobrojnog prepisivanja u "tools/libxc/xc_dom_bzimageloader.c" te greške prilikom korištenja DMA (eng. Direct memory access) za generiranje MSI (eng. Message Signaled Interrupts) prekida.

Posljedica:
Sigurnosne nedostatke napadači mogu iskoristiti za proizvoljno izvršavanje programskog koda, dobivanje većih privilegija i napad uskraćivanjem usluga (DoS napad).

Rješenje:
Korisnici se potiču na korištenje dostupnih službenih zakrpi.


Izvorni tekst preporuke
Idi na vrh