Összefoglaló
A Linux kernel egy sérülékenységét jelentették, amit kihasználva egy guest virtuális gép rosszindulatú, helyi felhasználói megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet a “dispatch_discard_io()” függvény (drivers/block/xen-blkback/blkback.c) hibája okozza, mert az nem ellenőrzi megfelelően a lemezírási jogosultságokat, így írni lehet a csak olvasható lemezre is.
Megoldás
Telepítse a javítócsomagokatHivatkozások
SECUNIA 53666
CVE-2013-2140 - NVD CVE-2013-2140
Egyéb referencia: seclists.org
