Kod programskog paketa rhev-hypervisor5 uočena je sigurnosna ranjivost koja zlonamjernim korisnicima omogućuje zaobilaženje postavljenih ograničenja i pokretanje proizvoljnog programskog koda.

Paket: rhev-hypervisor 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3406
Izvorni ID preporuke: RHSA-2012:1185-01
Izvor: Red Hat
 
Problem:
Ranjivost je uzrokovana nepravilnošću u biblioteci glibc, a očituje se u nepravilnom ograničavanju korištenja funkcije "alloca()".

Posljedica:
Napadači ju mogu iskoristiti za zaobilaženje FORTIFY_SOURCE sigurnosnih mehanizama i izvršavanje zlonamjernog programskog koda.

Rješenje:
Korisnici se potiču na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh