Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Описание
Пакеты xen содержат инструменты администрирования и и службу xend и используются для управления ядром kernel-xen при виртуализации в Red Hat Enterprise Linux.
Было обнаружено, что процедуры декодирования xc_try_bzip2_decode() и xc_try_lzma_decode() некорректно определяют размер буфера при переполнении в цикле декодирования. Также существует несколько ошибок целочисленного переполнения, которые ведут к зацикливанию.
Привилегированный пользователь может использовать эти уязвимости, чтобы вызвать отказ в обслуживании или выполнить произвольный код в привилегированном домене (Dom0). Всем пользователям xen рекомендуется обновить свои пакеты программ с поддержкой обратной совместимости. Систему необходимо перезагрузить, чтобы обновления вступили в силу.
Было обнаружено, что процедуры декодирования xc_try_bzip2_decode() и xc_try_lzma_decode() некорректно определяют размер буфера при переполнении в цикле декодирования. Также существует несколько ошибок целочисленного переполнения, которые ведут к зацикливанию.
Привилегированный пользователь может использовать эти уязвимости, чтобы вызвать отказ в обслуживании или выполнить произвольный код в привилегированном домене (Dom0). Всем пользователям xen рекомендуется обновить свои пакеты программ с поддержкой обратной совместимости. Систему необходимо перезагрузить, чтобы обновления вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0496.html
https://rhn.redhat.com/errata/RHSA-2011-0496.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2011-0496.html
CVE (CVE-2011-1583): https://www.redhat.com/security/data/cve/CVE-2011-1583.html
BUGZILLA (696927): http://bugzilla.redhat.com/696927
CVE (CVE-2011-1583): https://www.redhat.com/security/data/cve/CVE-2011-1583.html
BUGZILLA (696927): http://bugzilla.redhat.com/696927