2015-0594: Xen: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-22 17:29)
- Neues Advisory
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen lokalen, nicht authentifizierten Angreifern beliebigen Programmcode auszuführen, Informationen auszuspähen oder Denial-of-Service-Angriffe durchzuführen. Für SUSE Linux Enterprise Server 10 SP4 LTSS wird ein Sicherheitsupdate für Xen zur Verfügung gestellt.
Schwachstellen:
CVE-2013-3495
Schwachstelle in Xen ermöglicht einen Denial-of-Service-AngriffCVE-2014-3615
Schwachstelle in QEMU ermöglicht das Ausspähen von InformationenCVE-2014-5146
Schwachstelle in der Memory Management Unit (MMU)CVE-2014-5149
Schwachstelle in der Memory Management Unit (MMU)CVE-2014-9065
Schwachstelle in der Sperrverwaltung ermöglicht Denial-of-Service-AngriffCVE-2014-9066
Schwachstelle in der Sperrverwaltung ermöglicht Denial-of-Service-AngriffCVE-2015-0361
Use-after-Free-Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffeCVE-2015-2044
Schwachstelle ermöglicht das Ausspähen von InformationenCVE-2015-2045
Schwachstelle ermöglicht das Ausspähen von InformationenCVE-2015-2151
Schwachstellen in Hypervisor ermöglichen das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.