U radu programskog paketa libvirt otklonjena je sigurnosna ranjivost. Lokalnim je napadačima omogućavala stjecanje administratorskog pristupa određenim uređajima.

Paket: libvirt 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2693
Izvorni ID preporuke: RHSA-2012:0748-05
Izvor: Red Hat
 
Problem:
Ranjivost je posljedica neodgovarajućeg dodjeljivanja USB uređaja virtualnim strojevima u slučaju kada više uređaja ima istog proizvođača i ID proizvoda.

Posljedica:
Moguća zlouporaba uključuje pridruživanje pogrešnih uređaja gostu, što tom gostu omogućuje pristup uređaju kao administrator.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh