U radu programskog paketa rhev-hypervisor6 otkriveni su brojni propusti. Napadači ih mogu iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i DoS napad.

Paket: rhev-hypervisor 6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.6
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0864, CVE-2012-1569, CVE-2012-1573, CVE-2011-4128, CVE-2012-0879, CVE-2012-1090, CVE-2012-1097, CVE-2012-0884, CVE-2012-1165, CVE-2012-0060, CVE-2012-0061, CVE-2012-0815
Izvorni ID preporuke: RHSA-2012:0531-01
Izvor: Red Hat
 
Problem:
U radu programskog paketa otkriveni su brojni nedostaci koji su provezani s greškama u komponentama "libtasn1", "GnuTLS", "gnutls_cipher.c", "Cryptographic Message Syntax", funkcijama "asn1_get_length_der", "mime_param_cmp", cjelobrojnim prepisivanjem u obitelji programskih funkcija "printf", preljevom međuspremnika u funkciji "gnutls_session_get_data", itd.

Posljedica:
Navedene propuste napadači mogu iskoristiti za otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Kako bi se zaštitili korisnicima se savjetuje instalacija odgovarajuće zakrpe.


Izvorni tekst preporuke
Idi na vrh