DFN-CERT

Advisory-Archiv

2014-1570: QEMU: Eine Schwachstelle ermöglicht verschiedene Angriffe

Historie:

Version 1 (2014-12-03 18:04)
Neues Advisory
Version 2 (2014-12-12 15:36)
Für Red Hat Fedora 20 wird ein neues Sicherheitsupdate in Form des aktualisierten Pakets qemu-1.6.2-12.fc20 (im Status "testing") bereitgestellt. Das vorherige Update FEDORA-2014-16106, qemu-1.6.2-11.fc20 ist in den Status "obsolete" versetzt worden.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstelle kann ein lokaler oder im benachbarten Netzwerk befindlicher, einfach authentisierter Benutzer, als Angreifer, beliebigen Programmcode mit den Rechten des Dienstes ausführen. Für Red Hat Fedora 20 und 21 werden Sicherheitsupdates zur Verfügung gestellt.

Schwachstellen:

CVE-2014-7840

Schwachstelle in QEMU ermöglicht die Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.