U radu programskog paketa rhev-hypervisor5 uočeno je i ispravljeno više sigurnosnih propusta. Napadač spomenute propuste može iskoristiti za pokretanje proizvoljnog programskog koda, zaobilaženje ograničenja te napad uskraćivanja usluga (DoS).

Paket: rhev-hypervisor 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0864, CVE-2012-1569, CVE-2012-1573
Izvorni ID preporuke: RHSA-2012:0488-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti se javljaju zbog neodgovarajućeg dekodiranja DER podataka u komponenti "libtasn1", pogrešnog dekriptiranja nekih TLS zapisa te cjelobrojnog prepisivanja u implementaciji "printf" skupine funkcija.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za zaobilaženje postavljenih ograničenja, DoS (eng. Denial of Service) napad te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh