Kod programskog paketa KVM uočen je i ispravljen nedostatak kojeg potencijalni napadači mogu iskoristiti za povećanje ovlasti na ranjivom sustavu ili DoS napad.
Paket:
kvm 0.x
Operacijski sustavi:
CentOS
Problem:
neodgovarajuća provjera ulaznih podataka
Iskorištavanje:
lokalno/udaljeno
Posljedica:
dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje:
programska zakrpa proizvođača
Izvorni ID preporuke:
2012:1235
Izvor:
CentOS
Problem:
Tijekom emulacije određenih uređaja dolazi do nepravilnosti zbog neodgovarajuće obradbe sekvence za izlaz VT100.
Posljedica:
Zlonamjeran napadač može problem iskoristiti kako bi zadobio veće privilegije ili izvršio napad uskraćivanjem usluga (eng. Denial of Service, DoS).
Rješenje:
Izdano je službeno programsko rješenje koje otklanja opisani propust.
CentOS Errata and Security Advisory 2012:1235 Important
Upstream details at : https://rhn.redhat.com/errata/RHSA-2012-1235.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( sha256sum Filename )
x86_64:
99cd0c249b6add7c42a5ef6c6db04b86719d8fa81367dadc68ecb1e39eae9e05
kmod-kvm-83-249.el5.centos.5.x86_64.rpm
32aefa3953d7e50a5253abc7ee4a4586723af3cda0b081f01922208e26328772
kmod-kvm-debug-83-249.el5.centos.5.x86_64.rpm
4daf2560ea543f25d1fe81b13680d5a30e7526a70d5bd152fc738d2a013b656e
kvm-83-249.el5.centos.5.x86_64.rpm
878dd8358d91e9938ca7acebe07a6d4b4b9b961bf370ed734bb672c5600cdb93
kvm-qemu-img-83-249.el5.centos.5.x86_64.rpm
c3fd8d87d02d29f560a47278c40de33a02d11a7bd3c0f3afadd558bacbe59dfb
kvm-tools-83-249.el5.centos.5.x86_64.rpm
Source:
267107211e17d54dbbfb03d415676811fa2d5b4ee3b552175b5d33ec887fa807
kvm-83-249.el5.centos.5.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke