2015-0424: Xen: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-03-27 16:32)
- Neues Advisory
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen einem lokalen, nicht authentifizierten Angreifer, Informationen auszuspähen, Benutzerrechte auszuweiten, Denial-of-Service-Angriffe durchzuführen oder beliebigen Programmcode auszuführen und einem entfernten, authentifizierten Angreifer, Informationen auszuspähen.
Schwachstellen:
CVE-2014-3615
Schwachstelle in QEMU ermöglicht das Ausspähen von InformationenCVE-2014-9065
Schwachstelle in der Sperrverwaltung ermöglicht Denial-of-Service-AngriffCVE-2014-9066
Schwachstelle in der Sperrverwaltung ermöglicht Denial-of-Service-AngriffCVE-2015-0361
Use-after-Free-Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffeCVE-2015-2044
Schwachstelle ermöglicht das Ausspähen von InformationenCVE-2015-2045
Schwachstelle ermöglicht das Ausspähen von InformationenCVE-2015-2151
Schwachstellen in Hypervisor ermöglichen das Ausführen beliebigen ProgrammcodesCVE-2015-2152
Schwachstelle in qemu-xen ermöglicht die Ausweitung von Benutzerrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.