DFN-CERT

Advisory-Archiv

2015-0163: libvirt: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen

Historie:

Version 1 (2015-02-09 13:47)
Neues Advisory

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in der Libvirt ermöglichen einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen und einem entfernten, authentifizierten Angreifer Informationen auszuspähen.

Fedora stellt für die Distribution Fedora 20 Sicherheitsupdates auf die Version libvirt-1.1.3.9-1 und für Fedora 21 auf die Version libvirt-1.2.9.2-1 zur Verfügung.

Schwachstellen:

CVE-2014-8131

Denial-of-Service-Schwachstelle in libvirt

CVE-2014-8136

Schwachstelle in libvirt ermöglicht Denial-of-Service-Angriff

CVE-2015-0236

Schwachstelle in libvirt ermöglicht Umgehen von Sicherheitsvorkehrungen und Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.