U programskom paketu libvirt otkrivena su 4 sigurnosna propusta koja udaljeni napadač može iskoristiti za izvođenje DoS napada, proizvoljno izvršavanje programskog koda ili za pregled proizvoljnih datoteka.

Paket: libvirt 0.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 4.6
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1146, CVE-2011-1486, CVE-2011-2178, CVE-2011-2511
Izvorni ID preporuke: GLSA 201202-07
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u datoteci "libvirt.c", komponenti "libvirtd" i funkciji "virSecurityManagerGetPrivateData".

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za izvođenje DoS napada, proizvoljno izvršavanje programskog koda ili za pregled proizvoljnih datoteka.

Rješenje:
Svim se korisnicima navedenog paketa, u svrhu zaštite sigurnosti, preporuča nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh