Ispravljena su dva nova sigurnosna nedostatka programskog paketa qemu-kvm koja zlonamjernim korisnicima omogućuju rušenje aplikacije ili izvršavanje proizvoljnog programskog koda.

Paket: qemu-kvm 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 7.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1750, CVE-2011-1751
Izvorni ID preporuke: RHSA-2011:0534-01
Izvor: Red Hat
 
Problem:
Prvi nedostatak vezan je uz neispravnu provjeru korisničkih upita vezanih uz čitanje i pisanje u datoteci "hw/virtio-blk.c". Drugi nedostatak vezan je uz neispravnu provjeru dostupnosti potrebnih programskih dodataka modula "PIIX4" tijekom otklanjanja određenih perifernih uređaja.

Posljedica:
Udaljeni napadači mogu nedostatke iskoristiti za pokretanje napada uskraćivanja usluge te pokretanje zlonamjernog programskog koda.

Rješenje:
Objavljena je nadogradnja koja ispravlja propuste te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh