Uočen je i ispravljen sigurnosni nedostatak kod programskog paketa qemu-kvm. Potencijalni napadači su ga mogli iskoristiti za dobivanje većih ovlasti ili napad uskraćivanjem usluga (DoS).

Paket: qemu-kvm 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3515
Izvorni ID preporuke: RHSA-2012:1234-01
Izvor: Red Hat
 
Problem:
Uočen je problem u načinu na koji ranjivi paket upravlja VT100 terminalnim ograničavanjem sekvenci prilikom emuliranja određenih znakovnih uređaja.

Posljedica:
Zloćudan napadač navedeni propust može iskoristiti kako bi dobio veće ovlasti ili srušio proces "qemu-kvm".

Rješenje:
Preporuča se nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh