U radu programskog paketa xen uočena su tri nova sigurnosna propusta. Napadač ih može iskoristiti za napad uskraćivanjem usluga (DoS) te proizvoljno pokretanje programskog koda.

Paket: xen 4.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 7.2
Problem: neodgovarajuće rukovanje pogreškama, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0217, CVE-2012-0218, CVE-2012-2934
Izvorni ID preporuke: SUSE-SU-2012:0730-1
Izvor: SUSE
 
Problem:
Sigurnosne ranjivosti su posljedica neodgovarajućeg rukovanja pogreškama u komponenti "XEN hypervisor" te korištenje starijih inačica AMD procesora.

Posljedica:
Zloćudni korisnik spomenute ranjivosti može iskoristiti za pokretanje proizvoljnog programskog koda te DoS (eng. Denial of Service) napad.

Rješenje:
Svim se korisnicima savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh