Uočene su i ispravljene višestruke ranjivosti u programskom paketu xen. Zloćudni korisnici su ih mogli iskoristiti za dobivanje većih privilegija i DoS napad.

Paket: xen 4.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 7.4
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2625, CVE-2012-0217, CVE-2012-0218, CVE-2012-2934, CVE-2012-0029, CVE-2012-3432
Izvorni ID preporuke: FEDORA-2012-11190
Izvor: Fedora
 
Problem:
Propusti su uočeni u funkciji za pozivanje jezgre sustava, prilikom senkvencionalnog izvršavanja programskog koda na starijim AMD procesorima, kodu za umetanje komponente General Protection Fault na gostujuća računala, emulatoru za MMIO operacije te zbog preljeva međuspremnika u funkciji "process_tx_desc".

Posljedica:
Lokalni napadač može ranjivosti iskoristiti za dobivanje većih ovlasti i izvođenje napada usraćivanja usluge (eng. Denial of Service, DoS).

Rješenje:
Svim korisnicima se savjetuje korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh