U radu programskog paketa kvm uočena su dva nova sigurnosna propusta. Zloćudni korisnik ih može iskoristiti za DoS (eng. Denial of Service) napad.

Paket: kvm 0.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4.9
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1601, CVE-2012-2121
Izvorni ID preporuke: RHSA-2012:0676-01
Izvor: Red Hat
 
Problem:
Sigurnosne ranjivosti su posljedica nepravilnog rukovanja KVM_CREATE_IRQCHIP pozivom kada virtualni procesor već postoji te pogrešnog rukovanja memorijom virtualnog uređaja tijekom njegovog uklanjanja s gostujućeg stroja.

Posljedica:
Napadač spomenute ranjivosti može iskoristiti za napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima preporučuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh