Otkriveni su i ispravljeni problemi u radu programskog paketa XEN koji su omogućavali zlonamjernom korisniku gašenje ranjive aplikacije.

Paket: xen 4.x
Operacijski sustavi: SUSE 11, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 4.4
Problem: korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2625, CVE-2012-3432, CVE-2012-3433
Izvorni ID preporuke: SUSE-SU-2012:1044-1
Izvor: SUSE
 
Problem:
Nedostaci se javljaju zbog neadekvatne provjere veličine bzip2 ili lzma kompresirane kernel slike, nepravilne emulacije MMIO operacija te nedopuštene manipulacije fizičkom memorijom.

Posljedica:
Napadač je mogao iskoristiti ranjivosti kako bi izveo DoS napad.

Rješenje:
Savjetuje se nadogradnja paketa svim korisnicima.


Izvorni tekst preporuke
Idi na vrh