Összefoglaló
A Linux kernel egy sérülékenységét jelentették, amit kihasználva egy guest virtuális gép rosszindulatú, helyi felhasználói megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet a “dispatch_discard_io()” függvény (drivers/block/xen-blkback/blkback.c) hibája okozza, mert az nem ellenőrzi megfelelően a lemezírási jogosultságokat, így írni lehet a csak olvasható lemezre is.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 53666
CVE-2013-2140 - NVD CVE-2013-2140
Egyéb referencia: seclists.org