Összefoglaló
A Citrix XenServer több sérülékenységét jelentették, amiket kihasználva a guest virtuális gép rosszindulatú, helyi felhasználói megkerülhetnek egyes biztonsági szabályokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, vagy emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységeket a Xen hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-9007
CERT-Hungary CH-9014
CERT-Hungary CH-9105
CERT-Hungary CH-9107
Olvassa el a gyártó tájékoztatóját az érintett verziókról!
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
http://support.citrix.com/article/CTX137657
CVE-2013-1918 - NVD CVE-2013-1918
CVE-2013-1919 - NVD CVE-2013-1919
CVE-2013-1952 - NVD CVE-2013-1952
CVE-2013-1964 - NVD CVE-2013-1964
SECUNIA 53373
CERT-Hungary CH-9007
CERT-Hungary CH-9014
CERT-Hungary CH-9105
CERT-Hungary CH-9107