2015-0160: Xen: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-02-09 13:24)
- Neues Advisory
- Version 2 (2015-02-11 17:00)
- Für openSUSE 13.2 steht ein Sicherheitsupdate bereit.
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein lokaler, teilweise auch entfernter, nicht authentisierter Angreifer in den meisten Fällen Denial-of-Service-Angriffe durchführen. Für openSUSE 13.1 wird die Virtualisierungssoftware XEN auf Version 4.3.3 aktualisiert, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2013-3495
Schwachstelle in Xen ermöglicht einen Denial-of-Service-AngriffCVE-2014-5146
Schwachstelle in der Memory Management Unit (MMU)CVE-2014-5149
Schwachstelle in der Memory Management Unit (MMU)CVE-2014-8594
Schwachstelle in MMU Update Operationen ermöglicht einen Denial-of-Service-AngriffCVE-2014-8595
Schwachstelle in der Emulation 'far branch' Instruktionen ermöglicht PrivilegieneskalationCVE-2014-8866
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2014-8867
Schwachstelle in Xen REP MOVS Anweisung ermöglicht Denial-of-Service-AngriffCVE-2014-9030
Schwachstelle in Xen ermöglicht einen Denial-of-Service-AngriffCVE-2014-9065
Schwachstelle in der Sperrverwaltung ermöglicht Denial-of-Service-AngriffCVE-2014-9066
Schwachstelle in der Sperrverwaltung ermöglicht Denial-of-Service-AngriffCVE-2015-0361
Use-after-Free-Schwachstelle in Xen ermöglicht Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.