2015-0326: Xen: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-03-11 11:52)
- Neues Advisory
- Version 2 (2015-03-11 15:45)
- Citrix veröffentlicht für alle derzeit unterstützten Versionen des Citrix XenServers Hotfixes, um die Schwachstellen zu beheben.
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Netzwerk
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen einem im benachbarten Netzwerk befindlichen, teilweise nicht authentisierten Angreifer das Ausspähen von Informationen, die Durchführung von Denial-of-Service-Angriffen und das Ausführen beliebigen Programmcodes.
Für die stabile Distribution Wheezy werden die Schwachstellen über Backports adressiert.
Schwachstellen:
CVE-2015-2044
Schwachstelle ermöglicht das Ausspähen von InformationenCVE-2015-2045
Schwachstelle ermöglicht das Ausspähen von InformationenCVE-2015-2151
Schwachstellen in Hypervisor ermöglichen das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.