DFN-CERT

Advisory-Archiv

2015-0326: Xen: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-03-11 11:52)
Neues Advisory
Version 2 (2015-03-11 15:45)
Citrix veröffentlicht für alle derzeit unterstützten Versionen des Citrix XenServers Hotfixes, um die Schwachstellen zu beheben.

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Netzwerk
Linux

Beschreibung:

Mehrere Schwachstellen in Xen ermöglichen einem im benachbarten Netzwerk befindlichen, teilweise nicht authentisierten Angreifer das Ausspähen von Informationen, die Durchführung von Denial-of-Service-Angriffen und das Ausführen beliebigen Programmcodes.

Für die stabile Distribution Wheezy werden die Schwachstellen über Backports adressiert.

Schwachstellen:

CVE-2015-2044

Schwachstelle ermöglicht das Ausspähen von Informationen

CVE-2015-2045

Schwachstelle ermöglicht das Ausspähen von Informationen

CVE-2015-2151

Schwachstellen in Hypervisor ermöglichen das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.