Uočena su i ispravljena dva sigurnosna propusta paketa libvirt koje je zlonamjerni korisnik mogao iskoristiti kako bi doveo do uskraćivanja usluge ili kako bi neovlašteno pristupio USB uređajima.

Paket: libvirt 0.x
Operacijski sustavi: Fedora 17
Kritičnost: 3.2
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3445, CVE-2012-2693
Izvorni ID preporuke: FEDORA-2012-12523
Izvor: Fedora
 
Problem:
Problemi se javljaju uslijed korištenja virTypedParameterArrayClear funkcije koja nepravilno rukuje s pojedinim RPC naredbama uzrokujući pogrešku čitanja izvan granica. Također se problemi javljaju zbog nepravilnog rukovanja ovlastima prilikom priključivanja USB uređaja na računalo.

Posljedica:
Zlonamjerni korisnik mogao je iskoristiti propuste kako bi doveo do uskraćivanja usluga. Također gostujući korisnici mogu neovlašteno pristupiti različitim USB uređajima priključenim na računalo.

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh