Otkolnjena su dva sigurnosna propusta programskog paketa qemu. Spomenute nedostatke zlonamjerni korisnik može iskoristiti za izvođenje symlink napada, izmjenu QEMU memorije ili dobivanje većih privilegija.

Paket: qemu 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 6.3
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2652, CVE-2012-3515
Izvorni ID preporuke: DSA-2545-1
Izvor: Debian
 
Problem:
Problemi su posljedica nepravilnog rukovanja privremenim datotekama u snapshot načinu rada te nepravilnog rukovanja VT100 escape znakovima.

Posljedica:
Propuste je moguće iskoristiti za izmjenu/čitanje proizvoljnih datoteka putem symlink napada, izmjenu QEMU memorije ili povećanje ovlasti na ranjivom sustavu.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh