Összefoglaló
Az OpenVZ kiadta a kernel frissítését.
Leírás
A kernel frissítés kijavít több biztonsági rést, amelyet kihasználva a rosszindulatú helyi felhasználók egy vendég virtuális gépen szolgáltatás megtagadásos támadásokat – DoS (Denial of Service) okozhatnak, nyilvánosságra hozhatnak potenciálisan érzékeny információkat, és emelt szintű jogosultságokat szerezhetnek, és a támadók szolgáltatás megtagadásos támadásokat – DoS (Denial of Service) okozhatnak.
Megoldás
Frissítse a kernelt a RHEL6 042stab088.4.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Privilege escalation (jogosultság kiterjesztés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 58060
CVE-2013-1860 - NVD CVE-2013-1860
CVE-2013-2929 - NVD CVE-2013-2929
CVE-2013-6381 - NVD CVE-2013-6381
CVE-2013-7263 - NVD CVE-2013-7263
CVE-2013-7265 - NVD CVE-2013-7265
CVE-2014-0055 - NVD CVE-2014-0055
CVE-2014-0069 - NVD CVE-2014-0069
CVE-2014-0101 - NVD CVE-2014-0101