Ispravljen novi sigurnosni propust kod programskog paketa xen. Udaljeni napadač navedeni nedostatak može iskoristiti za napad uskraćivanjem usluga (eng. Denial of Service) te proizvoljno pokretanje programskog koda.

Paket: xen 4.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.4
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0029
Izvorni ID preporuke: RHSA-2012:0370-01
Izvor: Red Hat
 
Problem:
Sigurnosna ranjivost se javlja zbog preljeva međuspremnika u funkciji "process_tx_desc" (hw/e1000.c).

Posljedica:
Udaljeni napadač spomenutu ranjivost može iskoristiti za DoS napad, povećanje ovlasti te proizvoljno pokretanje programskog koda slanjem posebno oblikovanih paketa.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih zakrpa i nadogradnji.


Izvorni tekst preporuke
Idi na vrh