Kod programskog paketa Xen uočene su tri ranjivosti. Udaljeni napadači mogu ih iskoristiti za izvođenje napada uskraćivanjem usluge (eng. Denail of Service, DoS) i povećanje ovlasti na ranjivom sustavu.

Paket: xen 4.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 6.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2625, CVE-2012-3494, CVE-2012-3515
Izvorni ID preporuke: SUSE-SU-2012:1135-1
Izvor: SUSE
 
Problem:
Propusti su posljedica pogrešaka u funkciji "set_debugreg", načinu na koji qemu rukuje VT100 escape nizovima te pogrešaka u radu komponente "pv bootloader" koja ne provjerava veličinu bzip2 i lzma sažetih slika jezgri.

Posljedica:
Propuste je moguće iskoristiti za dobivanje većih privilegija ili izvođenje DoS napada.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh