Ispravljen je sigurnosni propust otkriven u radu programskog paketa libvirt. Lokalni su ga napadači mogli iskoristiti za izvođenje napada uskraćivanjem usluge (DoS).

Paket: libvirt 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 3
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3445
Izvorni ID preporuke: RHSA-2012:1202-1
Izvor: Red Hat
 
Problem:
Propust je uzrokovan pogreškom u funkciji "virTypedParameterArrayClear()" koja neispravno rukuje virDomain* API pozivima.

Posljedica:
Napadačima omogućuje izvođenje DoS (Denial of Service) napada putem posebno oblikovane RPC naredbe.

Rješenje:
Kako bi se zaštitili od eventualnih napada, korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh