Ustanovljen je i otklonjen sigurnosni propust kod programskog paketa xen, namijenjenom za Red Hat Enterprise Linux 5. Zlonamjerni korisnici su ga mogli iskoristiti za napad uskraćivanjem usluga.

Paket: xen 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 2.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2625
Izvorni ID preporuke: RHSA-2012:1130-01
Izvor: Red Hat
 
Problem:
Primijećeno je da programska komponenta "pyGrub" na neodgovarajući način rukuje komprimiranim slikama jezgre operacijskog sustava.

Posljedica:
Privilegirani zloćudni korisnik može iskoristiti ranjivost kako bi prouzrokovao nedostatak memorije te tako izvršio napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Rješenje:
Korisnicima se savjetuje instalacija programskih rješenja proizvođača.


Izvorni tekst preporuke
Idi na vrh