2015-0150: Red Hat Enterprise Virtualization Hypervisor: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes, Denial-of-Service-Angriffe und das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-02-05 15:59)
- Neues Advisory
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann auch ein entfernter, nicht authentisierter Angreifer beliebigen Programmcode zur Ausführung bringen, Denial-of-Service (DoS)-Angriffe durchführen und die Verschlüsselung mit OpenSSL (TLS) auf ein niedrigeres Sicherheitsniveau herunter stufen, wodurch ein Ausspähen von Informationen unter Umständen leichter möglich wird. Red Hat stellt aktualisierte "rhev-hypervisor6"-Pakete für Red Hat Enterprise Virtualization 3 zur Verfügung, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-3511
Schwachstelle in OpenSSL erlaubt TLS-Protokoll-Downgrade AngriffeCVE-2014-3567
Schwachstelle in der Speicherverwaltung von OpenSSL ermöglicht DoS-AngriffeCVE-2014-3611
Denial-of-Service-Schwachstelle im Linux-Kernel im Zusammenhang mit der PIT-Emulation in KVMCVE-2014-3645
Schwachstelle im Invept-Handler des Linux-KernelCVE-2014-3646
Denial-of-Service-Schwachstelle im Linux-Kernel bzgl. der Unterstützung von invvpid AnweisungenCVE-2015-0235
'GHOST'-Schwachstelle in der glibc erlaubt Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.