Ispravljeno je šest sigurnosnih nedostataka programskog pakete Xen, namijenjenog operacijskom sustavu SUSE Linux Enterprise Server 10 SP2. Udaljeni napadač može iskoristiti spomenute propuste za rušenje sustava ili dobivanje većih privilegija.

Paket: xen 4.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 6.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3494, CVE-2012-3495, CVE-2012-3496, CVE-2012-3498, CVE-2012-3515, CVE-2012-3516
Izvorni ID preporuke: SUSE-SU-2012:1133-1
Izvor: SUSE
 
Problem:
Propusti su posljedica nepravilnog rukovanja VT100 escape znakovima te pogrešaka u funkcijama "set_debugreg", "PHYSDEVOP_get_free_pirq", "XENMEM_populate_physmap", "PHYSDEVOP_map_pirq" i "GNTTABOP_swap_grant_ref".

Posljedica:
Propuste je moguće iskoristiti za izvođenje DoS napada ili dobivanje većih ovlasti.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh