Összefoglaló
A Linux kernel egy sérülékenységét jelentették, amit kihasználva a guest virtuális gép rosszindulatú, helyi felhasználói emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet a Xen hibája okozza, amelyről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-8479
A sérülékenységet a 3.4.32 és 3.0.65 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.kernel.org
Gyártói referencia: www.kernel.org
CVE-2013-0228 - NVD CVE-2013-0228
SECUNIA 52270
CERT-Hungary CH-8479