Kod programskog paketa rhev-hypervisor6 uočeno je nekoliko sigurnosnih propusta koje napadač može iskoristiti za pokretanje proizvoljnog programskog koda te napad uskraćivanjem usluga.

Paket: rhev-hypervisor 6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 8.7
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0045, CVE-2012-0207, CVE-2011-4077, CVE-2011-4081, CVE-2011-4132, CVE-2011-4347, CVE-2011-4594, CVE-2011-4611, CVE-2011-4622, CVE-2012-0038, CVE-2012-0444, CVE-2012-0841
Izvorni ID preporuke: RHSA-2012:0422-01
Izvor: Red Hat
 
Problem:
Problemi sigurnosti su posljedica preljeva međuspremnika u funkciji "xfs_readlink", pogrešaka u programskim komponentama "libvorbis" i "libxml2", nepravilne inicijalizacije "nsChildView" podatkovnih struktura, itd. Za detaljan uvid u sve nedostatke preporuča se pregled originalne preporuke.

Posljedica:
Zloćudni korisnik navedene propuste može iskoristiti za proizvoljno pokretanje programskog koda te DoS (eng. Denial of Service) napad.

Rješenje:
Savjetuje se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh