Összefoglaló
Összesen három sérülékenységről számoltak be a fejlesztők. Ezek mindegyike a QEMU-KVM folyamatot veszélyezteti.
Leírás
Két hiba speciálisan összeállított QXL parancsokkal válhat kihasználhatóvá. Ezek közül az egyik rendellenesség a surface_id paraméter nem megfelelő kezelésére vezethető vissza, és puffertúlcsordulási hibát idézhet elő.
A harmadik sérülékenység pedig a worker_update_monitors_config() függvényt sújtja, és a QEMU-KVM folyamat összeomlásához vezethet.
Megoldás
A 0.12.6-os verzió már nem tartalmazza a fenti sebezhetőségeket.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: cgit.freedesktop.org
CVE-2015-3247 - NVD CVE-2015-3247
CVE-2015-5260 - NVD CVE-2015-5260
CVE-2015-5261 - NVD CVE-2015-5261