2013-1988: Xen: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2013-11-27 16:06)
- Neues Advisory
- Version 2 (2013-12-19 11:05)
- Die Schwachstelle CVE-2013-6400 ist in den Distributionen Fedora 18 und 19 behoben worden. In der Distribution Fedora 20 sind alle vier Schwachstellen behoben worden.
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen es einem lokalen, authentifizierten Benutzer als Angreifer, Denial-of-Service-Angriffe durchzuführen. Eine weitere Schwachstelle kann evtl. zur Ausweitung von Rechten genutzt werden.
Schwachstellen:
CVE-2013-4553
XEN_DOMCTL_getmemlist erlaubt einen Denial-of-Service-AngriffCVE-2013-4554
Hypercall-Anfragen nicht geblockt aus Ring 1 und 2CVE-2013-6375
Schwachstelle in XenCVE-2013-6400
Schwachstelle in Xen IOMMU
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.