U radu programskog paketa Xen uočeno je više sigurnosnih nedostataka. Lokalni ih napadači mogu iskoristiti za dobivanje većih ovlasti i izvođenje napada uskraćivanjem usluge.

Paket: xen 4.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 6.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2625, CVE-2012-3432, CVE-2012-3433, CVE-2012-3494, CVE-2012-3496, CVE-2012-3515, CVE-2012-3495, CVE-2012-3498
Izvorni ID preporuke: openSUSE-SU-2012:1174-1
Izvor: SUSE
 
Problem:
Nedostaci su posljedica pogreške u komponenti PyGrub, neodgovarajućeg rukovanja određenim podacima MMIO operacija, itd. Za uvid u sve propuste preporuča se čitanje izvorne preporuke.

Posljedica:
Zlonamjernim korisnicima omogućuju izvođenje DoS (eng. Denial of Service) napada i povećanje ovlasti na ranjivom sustavu.

Rješenje:
Svim se korisnicima savjetuje instalacija odgovarajućih ispravki.


Izvorni tekst preporuke
Idi na vrh