Otkrivena su i ispravljena tri sigurnosna propusta u radu programskog paketa xen. Lokalni napadač mogao ih je iskoristiti za izvođenje napada uskraćivanjem usluge (eng. Denial of Service attack, DoS) ili za dobivanje većih privilegija.

Paket: xen 4.x
Operacijski sustavi: openSUSE 12.1
Kritičnost: 7.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0217, CVE-2012-0218, CVE-2012-2934
Izvorni ID preporuke: openSUSE-SU-2012:0886-1
Izvor: SUSE
 
Problem:
Propusti su posljedica pogrešaka u kodu zaduženom za rukovanje zastavicom koja signalizira ubacivanje iznimke, ranjivosti na AMD Erratum #121 koja rezultira zaključavanjem procesora te nepravilnog rukovanja ne-kanoničkim adresama.

Posljedica:
Propuste je moguće iskoristiti za izvođenje DoS napada ili povećanje ovlasti na ranjivom sustavu.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh