Utvrđen je novi sigurnosni propust u radu programskog paketa kvm. Udaljeni ga napadač može iskoristiti za napad uskraćivanjem usluga (DoS).

Paket: kvm 0.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4347
Izvorni ID preporuke: RHSA-2012:0149-03
Izvor: Red Hat
 
Problem:
Sigurnosni propust se javlja zbog pogreške u funkciji "kvm_vm_ioctl_assign_device()" koja je dio KVM (eng. Kernel-based Virtual Machine) podsustava Linux jezgre.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za DoS (eng. Denial of Service) napad.

Rješenje:
Savjetuje se hitna nadogradnja.


Izvorni tekst preporuke
Idi na vrh