DFN-CERT

Advisory-Archiv

2015-0304: Red Hat Enterprise Virtualization Hypervisor, QEMU: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-03-06 17:32)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein sich im benachbarten Netzwerk befindlicher, einfach authentisierter Angreifer beliebigen Programmcode zur Ausführung bringen. Weiterhin ist es zumeist lokalen, einfach authentisierten Angreifern möglich, Denial-of-Service (DoS)-Angriffe durchzuführen oder seine Benutzerrechte zu erweitern.

Red Hat stellt aktualisierte Pakete für Red Hat Enterprise Virtualization 3, Red Hat Enterprise Linux Desktop (v. 7), Red Hat Enterprise Linux HPC Node (v. 7), Red Hat Enterprise Linux Server (v. 7) und Red Hat Enterprise Linux Workstation (v. 7) zur Verfügung, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-3640

Schwachstelle in QEMU ermöglicht Denial-of-Service

CVE-2014-7815

DoS-Schwachstelle in vnc in QEMU

CVE-2014-7840

Schwachstelle in QEMU ermöglicht die Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2014-8106

Schwachstelle in QEMU ermöglicht die Ausweitung von Benutzerrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.