• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2011:0496-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2011:0496-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
xen (any) xen-devel (any) xen-libs (any)
Описание
Пакеты xen содержат инструменты администрирования и и службу xend и используются для управления ядром kernel-xen при виртуализации в Red Hat Enterprise Linux.
Было обнаружено, что процедуры декодирования xc_try_bzip2_decode() и xc_try_lzma_decode() некорректно определяют размер буфера при переполнении в цикле декодирования. Также существует несколько ошибок целочисленного переполнения, которые ведут к зацикливанию.
Привилегированный пользователь может использовать эти уязвимости, чтобы вызвать отказ в обслуживании или выполнить произвольный код в привилегированном домене (Dom0). Всем пользователям xen рекомендуется обновить свои пакеты программ с поддержкой обратной совместимости. Систему необходимо перезагрузить, чтобы обновления вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2011-0496.html