Nekoliko sigurnosnih ranjivosti otkriveno je u paketu rhev-hypervisor5. Ranjivosti omogućuju DoS napad i pokretanje proizvoljnog programskog koda.

Paket: rhev-hypervisor 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.3
Problem: cjelobrojno prepisivanje, korupcija memorije, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3480, CVE-2012-3515
Izvorni ID preporuke: RHSA-2012:1262-01
Izvor: Red Hat
 
Problem:
Propust se javlja zbog višestrukih pogrešaka cjelobrojnog prepisivanja i prepisivanja na stogu, kao i zbog nepravilne obrade ulaznih nizova.

Posljedica:
Sigurnosni propusti omogućuju izvođenje DoS napada i izvršavanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh