DFN-CERT

Advisory-Archiv

2015-0150: Red Hat Enterprise Virtualization Hypervisor: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes, Denial-of-Service-Angriffe und das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-02-05 15:59)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann auch ein entfernter, nicht authentisierter Angreifer beliebigen Programmcode zur Ausführung bringen, Denial-of-Service (DoS)-Angriffe durchführen und die Verschlüsselung mit OpenSSL (TLS) auf ein niedrigeres Sicherheitsniveau herunter stufen, wodurch ein Ausspähen von Informationen unter Umständen leichter möglich wird. Red Hat stellt aktualisierte "rhev-hypervisor6"-Pakete für Red Hat Enterprise Virtualization 3 zur Verfügung, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-3511

Schwachstelle in OpenSSL erlaubt TLS-Protokoll-Downgrade Angriffe

CVE-2014-3567

Schwachstelle in der Speicherverwaltung von OpenSSL ermöglicht DoS-Angriffe

CVE-2014-3611

Denial-of-Service-Schwachstelle im Linux-Kernel im Zusammenhang mit der PIT-Emulation in KVM

CVE-2014-3645

Schwachstelle im Invept-Handler des Linux-Kernel

CVE-2014-3646

Denial-of-Service-Schwachstelle im Linux-Kernel bzgl. der Unterstützung von invvpid Anweisungen

CVE-2015-0235

'GHOST'-Schwachstelle in der glibc erlaubt Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.