2014-0710: Xen: Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial-of-Service-Angriffe
Historie:
- Version 1 (2014-06-06 14:41)
- Neues Advisory
- Version 2 (2014-06-17 13:35)
- Für die Distributionen Fedora 19 und Fedora 20 stehen Sicherheitsupdates zur Behebung der Schwachstellen CVE-2014-3967 und CVE-2014-3968 zur Verfügung.
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Ein böswilliger Gastadministrator kann diese Schwachstellen ausnutzen, um entweder seine Privilegien zu erweitern oder einen Denial-of-Service-Angriff durchzuführen.
Schwachstellen:
CVE-2014-3967
Schwachstelle in HVM Control erlaubt Denial-of-ServiceCVE-2014-3968
Schwachstelle in HVM ControlCVE-2014-3969
Schwachstelle in ARM erlaubt Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.