Összefoglaló
A SUSE frissítést tett közzé a xen-hez.
Leírás
A frissítés két sérülékenységet és egy hiányosságot javít ki. Ezeket kihasználva rosszindulatú helyi támadók, egy vendég virtuális gép helyi felhasználójaként érzékeny információkat hozhatnak nyilvánosságra, vagy szolgáltatás megtagadást (DoS) okozhatnak, illetve emelt szintű jogosultságokat szerezhetnek.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Telepítse a frissítéseket a zypper package manager-en keresztül.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Other (Egyéb)
Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 56231
SECUNIA 54838
SECUNIA 55229
SECUNIA 55239
CERT-Hungary CH-10218
CVE-2013-1442 - NVD CVE-2013-1442
CVE-2013-4355 - NVD CVE-2013-4355
CVE-2013-4361 - NVD CVE-2013-4361
CVE-2013-4368 - NVD CVE-2013-4368
CVE-2013-4369 - NVD CVE-2013-4369
CVE-2013-4370 - NVD CVE-2013-4370
CVE-2013-4371 - NVD CVE-2013-4371
CVE-2013-4375 - NVD CVE-2013-4375
CVE-2013-4416 - NVD CVE-2013-4416
Gyártói referencia: lists.opensuse.org