U radu paketa Xen otkrivena su tri sigurnosna propusta koja zlonamjernim korisnicima omogućuju izvođenje DoS napada te stjecanje povećanih privilegija.

Paket: xen 4.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.3
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3494, CVE-2012-3496, CVE-2012-3515
Izvorni ID preporuke: SUSE-SU-2012:1162-1
Izvor: SUSE
 
Problem:
Ranjivosti se javljaju zbog nepravilnosti u funkciji "set_debugreg" koja omogućuje pisanje po nedozvoljenim registarskim lokacijama, te zbog pogreške u funkciji "XENMEM_populate_physmap" koja nepravilno postavlja zastavice za pisanje memorije.

Posljedica:
Napadači ju mogu iskoristiti za pokretanje proizvoljnih programa s administratorskim ovlastima te izvođenje DoS napada.

Rješenje:
Korisnike se potiče na nadogradnju.


Izvorni tekst preporuke
Idi na vrh