2015-0700: QEMU: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2015-05-15 16:56)
- Neues Advisory
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in QEMU ermöglichen einem lokalen oder im benachbarten Netzwerk befindlichen, auch nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen. Ein einfach authentifizierter Angreifer im benachbarten Netzwerk ist zudem noch in der Lage seine Privilegien zu erhöhen und mit diesen beliebigen Programmcode zur Ausführung zu bringen.
Canonical stellt für die Distributionen Ubuntu 12.04 LTS. Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu 15.04 (vivid) Sicherheitsupdates bereit, welche die Schwachstelle CVE-2014-9718 allerdings nicht benennen.
Debian stellt für die alte stabile Distribution Wheezy, die nur von der Schwachstelle CVE-2015-3456 betroffen ist, sowie für die stabile Distribution Jessie Sicherheitsupdates bereit.
Schwachstellen:
CVE-2014-9718
Denial-of-Service-Schwachstelle in QEMUCVE-2015-1779
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2015-2756
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffeCVE-2015-3456
Speicherüberlauf-Schwachstelle in QEMU ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.