DFN-CERT

Advisory-Archiv

2013-1988: Xen: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2013-11-27 16:06)
Neues Advisory
Version 2 (2013-12-19 11:05)
Die Schwachstelle CVE-2013-6400 ist in den Distributionen Fedora 18 und 19 behoben worden. In der Distribution Fedora 20 sind alle vier Schwachstellen behoben worden.

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Xen ermöglichen es einem lokalen, authentifizierten Benutzer als Angreifer, Denial-of-Service-Angriffe durchzuführen. Eine weitere Schwachstelle kann evtl. zur Ausweitung von Rechten genutzt werden.

Schwachstellen:

CVE-2013-4553

XEN_DOMCTL_getmemlist erlaubt einen Denial-of-Service-Angriff

CVE-2013-4554

Hypercall-Anfragen nicht geblockt aus Ring 1 und 2

CVE-2013-6375

Schwachstelle in Xen

CVE-2013-6400

Schwachstelle in Xen IOMMU

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.