DFN-CERT

Advisory-Archiv

2015-0534: Openstack: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-04-14 16:07)
Neues Advisory
Version 2 (2015-04-17 13:25)
Für die Red Hat Enterprise Linux OpenStack Platform 5.0 für Red Hat Enterprise Linux (RHEL) 6 und 7 steht ein Sicherheitsupdate bereit, welches zusätzlich die Schwachstellen CVE-2014-3708 und CVE-2014-8333 behebt.

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer Benutzerrechte erlangen oder beliebigen Programmcode zur Ausführung bringen. Für Red Hat OpenStack 6.0 für RHEL 7 werden Sicherheitsupdates verschiedener Pakete zur Verfügung gestellt, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-3708

Schwachstelle in OpenStack Compute (Nova) erlaubt Denial-of-Service

CVE-2014-8333

Schwachstelle in OpenStack Compute (Nova) erlaubt Denial-of-Service

CVE-2015-0259

Schwachstelle in OpenStack Compute (Nova) erlaubt Erlangen von Benutzerrechten

CVE-2015-1842

Schwachstelle in OpenStack erlaubt Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.