Pronađena su i otklonjena dva sigurnosna propusta paketa libvirt koji su napadaču omogućavali uskraćivanje usluge ili postavljanje nepravilnih pravila za pristup sustavu.

Paket: libvirt 0.x
Operacijski sustavi: Fedora 16
Kritičnost: 3
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4600, CVE-2012-3445
Izvorni ID preporuke: FEDORA-2012-11843
Izvor: Fedora
 
Problem:
Problemi nastaju zbog nepravilne funkcije virTypedParameterArrayClear koja pogrešno rukuje s virDomain* API pozivima te zbog nenamjernog postavljanja pravila za pristup sustavu prilikom ponovnog pokretanje paketa.

Posljedica:
Napadač je mogao iskoristiti propuste kako bi ili neovlašteno pristupio sustavu ili izazvali stvaranje DoS stanja.

Rješenje:
Savjetuje se instalacija zakrpa.


Izvorni tekst preporuke
Idi na vrh