DFN-CERT

Advisory-Archiv

2015-0444: Xen: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2015-03-31 20:09)
Neues Advisory
Version 2 (2015-04-02 13:10)
Für die Distributionen Fedora 21 und Fedora 22 stehen Sicherheitsupdates im Status 'testing' zur Verfügung.
Version 3 (2015-04-06 16:47)
Für die Distribution Fedora 20 steht ein Sicherheitsupdate in Form des Paketes xen-4.3.4-2.fc20 im Status 'testing' bereit.
Version 4 (2015-04-10 17:30)
Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates zur Verfügung.

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Xen ermöglichen einem entfernten, nicht authentifizierten Angreifer Denial-of-Service-Angriffe durchzuführen.
Der Hersteller veröffentlicht Sicherheitsupdates für die Versionen 4.2.x, 4.3.x, 4.4.x und 4.5.x.

Schwachstellen:

CVE-2015-2751

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriffe

CVE-2015-2752

Schwachstelle in qemu-dm ermöglicht Denial-of-Service-Angriffe

CVE-2015-2756

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.