Összefoglaló
A Xen libxl közepes besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatásmegtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet kihasználva a támadó elérheti, hogy a HVM vendég gépen a korlátlan qemu naplózás miatt a teljes tárhely beteljen, ami szolgáltatásmegtagadást okozhat.
Megoldás
Telepítse a javítócsomagokatMegoldás
Telepítse az alábbi csomagokat:
-
xsa180-qemut.patch
-
xsa180-qemuu.patch
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: xenbits.xen.org
CVE-2014-3672 - NVD CVE-2014-3672