DFN-CERT

Advisory-Archiv

2015-0078: Oracle VM VirtualBox: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen und DoS

Historie:

Version 1 (2015-01-21 14:56)
Neues Advisory
Version 2 (2015-02-06 21:20)
Für openSUSE 13.1 und 13.2 werden aktualisierte Pakete von VirtualBox zur Verfügung gestellt, um diese Schwachstellen zu beheben.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in Oracle VirtualBox können von einem zumeist lokalen und authentisierten Angreifer zur Umgehung von Sicherheitsmaßnahmen, Denial-of-Service-Angriffen sowie zur Manipulation von Daten ausgenutzt werden.

Schwachstellen:

CVE-2014-0224

Schwachstelle in OpenSSL erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2014-6588 CVE-2014-6589 CVE-2014-6590 CVE-2014-6595 CVE-2015-0427

Schwachstellen in Oracle VirtualBox

CVE-2015-0377

Schwachstelle in Oracle VirtualBox

CVE-2015-0418

Schwachstelle in Oracle VirtualBox

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.