DFN-CERT

Advisory-Archiv

2015-0010: Xen: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-01-06 16:31)
Neues Advisory
Version 2 (2015-01-13 12:29)
Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 werden Sicherheitsupdates in Form aktualisierter Pakete von Xen 4.4.1 zur Verfügung gestellt. Die Schwachstellen CVE-2013-3495, CVE-2014-5146 und CVE-2014-5149 werden zusätzlich benannt.
Version 3 (2015-01-28 17:33)
Für die Distributionen Debian Wheezy (7.7) und Jessie (8.0) werden Sicherheitsupdates in Form aktualisierter Pakete von Xen 4.1.4, bzw. Xen 4.4.1 zur Verfügung gestellt. Die Schwachstellen CVE-2013-3495, CVE-2014-5146 und CVE-2014-5149 werden nicht benannt.

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Xen ermöglichen einem nicht authentifizierten Angreifer Privilegien zu erweitern oder Denial-of-Service-Zustände auszulösen. Zwei der Denial-of-Service-Schwachstellen können auch von einem entfernten Angreifer ausgenutzt werden.

Schwachstellen:

CVE-2013-3495

Schwachstelle in Xen ermöglicht einen Denial-of-Service-Angriff

CVE-2014-5146

Schwachstelle in der Memory Management Unit (MMU)

CVE-2014-5149

Schwachstelle in der Memory Management Unit (MMU)

CVE-2014-8594

Schwachstelle in MMU Update Operationen ermöglicht einen Denial-of-Service-Angriff

CVE-2014-8595

Schwachstelle in der Emulation 'far branch' Instruktionen ermöglicht Privilegieneskalation

CVE-2014-8866

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2014-8867

Schwachstelle in Xen REP MOVS Anweisung ermöglicht Denial-of-Service-Angriff

CVE-2014-9030

Schwachstelle in Xen ermöglicht einen Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.