DFN-CERT

Advisory-Archiv

2015-0700: QEMU: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2015-05-15 16:56)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in QEMU ermöglichen einem lokalen oder im benachbarten Netzwerk befindlichen, auch nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen. Ein einfach authentifizierter Angreifer im benachbarten Netzwerk ist zudem noch in der Lage seine Privilegien zu erhöhen und mit diesen beliebigen Programmcode zur Ausführung zu bringen.

Canonical stellt für die Distributionen Ubuntu 12.04 LTS. Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu 15.04 (vivid) Sicherheitsupdates bereit, welche die Schwachstelle CVE-2014-9718 allerdings nicht benennen.
Debian stellt für die alte stabile Distribution Wheezy, die nur von der Schwachstelle CVE-2015-3456 betroffen ist, sowie für die stabile Distribution Jessie Sicherheitsupdates bereit.

Schwachstellen:

CVE-2014-9718

Denial-of-Service-Schwachstelle in QEMU

CVE-2015-1779

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2015-2756

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriffe

CVE-2015-3456

Speicherüberlauf-Schwachstelle in QEMU ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.