U radu programskog paketa xen otkriven je nedostatak kojeg napadači mogu iskoristiti kako bi izveli napad uskraćivanjem usluga (DoS) ili dobili veće privilegije.
Paket:
xen 3.x
Operacijski sustavi:
CentOS
Problem:
neodgovarajuća provjera ulaznih podataka
Iskorištavanje:
lokalno/udaljeno
Posljedica:
dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje:
programska zakrpa proizvođača
Izvorni ID preporuke:
2012:1236
Izvor:
CentOS
Problem:
Otkriven je propust u ograničavanju sekvenci prilikom emuliranja određenih znakovnih uređaja.
Posljedica:
Posljedice napada uključuju DoS napad i dobivanje većih privilegija.
Rješenje:
Rješenje problema sigurnosti je instalacija izdane programske zakrpe.
CentOS Errata and Security Advisory 2012:1236 Important
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-1236.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( sha256sum Filename )
i386:
5f527b87a420bdd8600f85baa01da7ad1b6b0ff73c8c5d307066183b63ffbb71
xen-3.0.3-135.el5_8.5.i386.rpm
0b3ecb901a2466e3b84d80478de76b2a3462f62e6417bc24c8f2770fa5a631b3
xen-devel-3.0.3-135.el5_8.5.i386.rpm
6e4efa301b2ed154c20cc8c21f6b65c4052d06c261e992d6f96304ae90ce713b
xen-libs-3.0.3-135.el5_8.5.i386.rpm
x86_64:
3125295773f59791cef55f7f69f768984786d2cdd08f2fc34549856601d51ea6
xen-3.0.3-135.el5_8.5.x86_64.rpm
0b3ecb901a2466e3b84d80478de76b2a3462f62e6417bc24c8f2770fa5a631b3
xen-devel-3.0.3-135.el5_8.5.i386.rpm
da2028fe53b51cbf43e0505acab6c09162f200f88d8e4ecfafa31bbf542c08cf
xen-devel-3.0.3-135.el5_8.5.x86_64.rpm
6e4efa301b2ed154c20cc8c21f6b65c4052d06c261e992d6f96304ae90ce713b
xen-libs-3.0.3-135.el5_8.5.i386.rpm
1048f45a8c9b1a58434e3a6a1af81f0b2b17d33b1eea7efaaf811ddaab873ffa
xen-libs-3.0.3-135.el5_8.5.x86_64.rpm
Source:
b9e07bc5e9ab630becbd4853f140ba2451040d481b7a56a158bf847a1f31e87d
xen-3.0.3-135.el5_8.5.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke