Pronađeni su i otklonjeni sigurnosni propusti paketa libvirt i xen koji su omogućavali napadaču uskraćivanje usluge i nekontrolirano zauzimanje fizičke memorije sustava.

Paket: libvirt 0.x, xen 4.x
Operacijski sustavi: SUSE 11, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 4.4
Problem: korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3432, CVE-2012-3433, CVE-2012-2625
Izvorni ID preporuke: SUSE-SU-2012:1043-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti uzrokovani su nepravilnom emulacijom prilikom MMIO operacija i pogrešnim rukovanjem pristupu memoriji.

Posljedica:
Napadač je mogao iskoristiti nedostatke kako bi doveo do uskraćivanja usluge, zauzeo fizičku memoriju sustava ili srušio poslužitelj.

Rješenje:
Preporuča se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh