U radu programskog paketa qemu otkrivena su tri nedostatka koja udaljeni napadač može iskoristiti za rušenje aplikacije, čitanje/izmjenu određenih podataka ili pokretanje proizvoljnog programskog koda.

Paket: qemu 0.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 7.4
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0029, CVE-2011-1750, CVE-2011-2527
Izvorni ID preporuke: FEDORA-2012-8592
Izvor: Fedora
 
Problem:
Propusti su posljedica pogrešaka u funkciji "process_tx_desc", upravljačkom programu "virtio-blk" te propusta pri pokretanju aplikacije s root ovlastima s opcijom "-runas".

Posljedica:
Navedene propuste zlonamjerni korisnik može iskoristiti za rušenje aplikacije, dobivanje većih ovlasti ili izvršavanje proizvoljnog programskog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh