DFN-CERT

Advisory-Archiv

2015-0310: libvirt: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Ausspähen von Informationen

Historie:

Version 1 (2015-03-06 17:53)
Neues Advisory

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in libvirt ermöglichen einem nicht authentisierten, lokalen Angreifer die Durchführung von Denial-of-Service-Angriffen und einem entfernten, authentifizierten Angreifer das Ausspähen von Informationen.
Für RedHat stehen Sicherheitsupdates von libvirt 1.2.8 zur Verfügung, die durch Backports gefixt wurden.

Schwachstellen:

CVE-2014-8136

Schwachstelle in libvirt ermöglicht Denial-of-Service-Angriff

CVE-2015-0236

Schwachstelle in libvirt ermöglicht Umgehen von Sicherheitsvorkehrungen und Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.