Utvrđeno je više sigurnosnih propusta u radu programskog paketa rhev-hypervisor5. Napadaču omogućuju izvršavanje proizvoljnog programskog koda, DoS napad, otkrivanje i izmjenu podataka, te dobivanje većih privilegija u sustavu.

Paket: rhev-hypervisor 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4109, CVE-2011-4576, CVE-2011-4619, CVE-2012-0029, CVE-2012-0207, CVE-2006-1168, CVE-2011-2716, CVE-2009-5029, CVE-2009-5064, CVE-2010-0830, CVE-2011-1089, CVE-2011-1083, CVE-2011-3638, CVE-2011-4086, CVE-2011-4127, CVE-2012-0028, CVE-2011-1526
Izvorni ID preporuke: RHSA-2012:0168-01
Izvor: Red Hat
 
Problem:
Sigurnosni nedostaci se javljaju zbog preljeva međuspremnika u komponenti "QEMU-KVM", neodgovarajuće provjere TLS/SSL podataka, pogrešaka u "krb5", "sudo", itd.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS), povećanje ovlasti, čitanje/izmjenu podataka te pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnike se upućuje na detaljnije čitanje izvorne preporuke i primjenu izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh