2015-0010: Xen: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-01-06 16:31)
- Neues Advisory
- Version 2 (2015-01-13 12:29)
- Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 werden Sicherheitsupdates in Form aktualisierter Pakete von Xen 4.4.1 zur Verfügung gestellt. Die Schwachstellen CVE-2013-3495, CVE-2014-5146 und CVE-2014-5149 werden zusätzlich benannt.
- Version 3 (2015-01-28 17:33)
- Für die Distributionen Debian Wheezy (7.7) und Jessie (8.0) werden Sicherheitsupdates in Form aktualisierter Pakete von Xen 4.1.4, bzw. Xen 4.4.1 zur Verfügung gestellt. Die Schwachstellen CVE-2013-3495, CVE-2014-5146 und CVE-2014-5149 werden nicht benannt.
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen einem nicht authentifizierten Angreifer Privilegien zu erweitern oder Denial-of-Service-Zustände auszulösen. Zwei der Denial-of-Service-Schwachstellen können auch von einem entfernten Angreifer ausgenutzt werden.
Schwachstellen:
CVE-2013-3495
Schwachstelle in Xen ermöglicht einen Denial-of-Service-AngriffCVE-2014-5146
Schwachstelle in der Memory Management Unit (MMU)CVE-2014-5149
Schwachstelle in der Memory Management Unit (MMU)CVE-2014-8594
Schwachstelle in MMU Update Operationen ermöglicht einen Denial-of-Service-AngriffCVE-2014-8595
Schwachstelle in der Emulation 'far branch' Instruktionen ermöglicht PrivilegieneskalationCVE-2014-8866
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2014-8867
Schwachstelle in Xen REP MOVS Anweisung ermöglicht Denial-of-Service-AngriffCVE-2014-9030
Schwachstelle in Xen ermöglicht einen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.