Ustanovljena su dva propusta u radu programskog paketa qemu-kvm. Spomenuti propusti omogućavaju udaljenim napadačima dobivanje većih ovlasti i izvođenje symlink napada.

Paket: qemu-kvm 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 6.3
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2652, CVE-2012-3515
Izvorni ID preporuke: DSA-2542-1
Izvor: Debian
 
Problem:
Propusti su posljedica pogrešaka u funkciji "bdrv_open" te nepravilnog rukovanja VT100 escape znakovima.

Posljedica:
Navedene propuste moguće je iskoristiti za izmjenu/čitanje proizvoljnih datoteka putem symlink napada i stjecanje većih privilegija.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh