2014-1570: QEMU: Eine Schwachstelle ermöglicht verschiedene Angriffe
Historie:
- Version 1 (2014-12-03 18:04)
- Neues Advisory
- Version 2 (2014-12-12 15:36)
- Für Red Hat Fedora 20 wird ein neues Sicherheitsupdate in Form des aktualisierten Pakets qemu-1.6.2-12.fc20 (im Status "testing") bereitgestellt. Das vorherige Update FEDORA-2014-16106, qemu-1.6.2-11.fc20 ist in den Status "obsolete" versetzt worden.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstelle kann ein lokaler oder im benachbarten Netzwerk befindlicher, einfach authentisierter Benutzer, als Angreifer, beliebigen Programmcode mit den Rechten des Dienstes ausführen. Für Red Hat Fedora 20 und 21 werden Sicherheitsupdates zur Verfügung gestellt.
Schwachstellen:
CVE-2014-7840
Schwachstelle in QEMU ermöglicht die Ausführung beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.