U radu paketa qemu otkriven je sigurnosni propust koji zlonamjernim korisnicima omogućava stjecanje povišenih privilegija.

Paket: qemu 0.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.3
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3515, CVE-2012-2652
Izvorni ID preporuke: SUSE-SU-2012:1203-1
Izvor: SUSE
 
Problem:
Nepravilnosti u obradi posebnih vt100 ulaznih nizova izazivaju prepisivanje memorije.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za stjecanje povećanih privilegija.

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh