CH azonosító
CH-6305Angol cím
KVM qemu-kvm "process_tx_desc()" Buffer Overflow VulnerabilityFelfedezés dátuma
2012.01.23.Súlyosság
AlacsonyÉrintett rendszerek
KVM (Kernel-based Virtual Machine)Linux
Érintett verziók
KVM (Kernel-based Virtual Machine)
Összefoglaló
A KVM qemu-kvm sérülékenysége vált ismertté, amelyet kihasználva egy vendég (guest) virtuális gép rosszindulatú, helyi felhasználói kiterjesztett jogosultságokat szerezhetnek.
Leírás
A sebezhetőséget a Qemu hibája okozza.
További információ az alábbi hivatkozáson található:
CERT-Hungary CH-6304
Megoldás
Csak megbízható felhasználóknak engedélyezzen hozzáférést!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: bugzilla.redhat.com
CERT-Hungary CH-6304
SECUNIA 47741
CVE-2012-0029 - NVD CVE-2012-0029