CH azonosító
CH-8378Angol cím
QXL Virtual GPU SPICE Connection Handling Denial of Service VulnerabilityFelfedezés dátuma
2013.01.30.Súlyosság
AlacsonyÖsszefoglaló
A QXL Virtual GPU olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet a meghajtóprogramban található hiba okozza, amely meggátolja a további szálak futtatását, amikor a SPICE csatlakozások felbontásának kezelése történik. Ez kihasználható a a vendég ideiglenes elérhetetlenné tételére vagy összeomlás okozására.
A sérülékenység sikeresen kihasználásához a SPICE kapcsolatok kezdeményezéséhez való jogosultság szükséges.
A sérülékenységet a 0.1.0 verzióban ismerték fel, de más kiadások is érintettek lehetnek.
Megoldás
A sérülékenység javításra került a GIT adatbázisban.
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 52021
CVE-2013-0241 - NVD CVE-2013-0241
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: www.openwall.com