Otklonjena su dva sigurnosna nedostatka u radu programskog paketa xen-qemu-dm-4.0. Udaljeni napadač može ih iskoristiti za prepisivanje memorije, dobivanje većih privilegija ili pristup resursima drugih korisnika.

Paket: xen-qemu-dm 4.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 6.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3515, CVE-2012-4411
Izvorni ID preporuke: DSA-2543-1
Izvor: Debian
 
Problem:
Propusti su posljedica nepravilnog rukovanja VT100 escape znakovima te zadanih postavki koje su omogućavale qemu monitoriranje.

Posljedica:
Propuste je moguće iskoristiti za prepisivanje memorije modela uređaja za HVM domene, dobivanje većih privilegija ili pristup resursima drugih korisnika.

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh