Otkriveno je više sigurnosnih propusta u radu programskog paketa Xen. Zloćudni korisnik spomenute ranjivosti može iskoristiti za dobivanje većih ovlasti, izvršavanje proizvoljnog programskog koda te napad uskraćivanjem usluga (DoS).

Paket: xen 4.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 7.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0217, CVE-2012-0218, CVE-2012-2934, CVE-2012-2625, CVE-2012-0029, CVE-2011-3131, CVE-2011-1898, CVE-2011-1583
Izvorni ID preporuke: FEDORA-2012-9386
Izvor: Fedora
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešne implementacije komponente "User Mode Scheduler", preljeva međuspremnika u funkciji "process_tx_desc", višestrukih cjelobrojnih prepisivanja u datoteci "xc_dom_bzimageloader.c", itd.

Posljedica:
Zloćudni korisnik spomenute ranjivosti može iskoristiti za DoS (eng. Denial of Service) napad, dobivanje većih privilegija te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena zakrpa.


Izvorni tekst preporuke
Idi na vrh