DFN-CERT

Advisory-Archiv

2015-0843: Xen, QEMU: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-06-12 17:28)
Neues Advisory
Version 2 (2015-06-29 17:02)
Für SUSE Linux Enterprise Server 11 SP1 LTSS werden jetzt ebenfalls Sicherheitsupdates zur Verfügung gestellt.
Version 3 (2015-06-29 18:52)
Für SUSE Linux Enterprise Server 11 SP2 LTSS werden ebenfalls Sicherheitsupdates zur Verfügung gestellt.

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Xen / QEMU ermöglichen einem lokalen, nicht authentifizierten Angreifer das Erweitern von Benutzerberechtigungen, einem entfernten, nicht authentifizierten Angreifer Denial-of-Service-Angriffe durchzuführen und einem authentifizierten Angreifer im benachbarten Netzwerk beliebigen Programmcode auszuführen.

Für SUSE Linux Enterprise Software Development Kit, Server sowie Desktop, jeweils in den Versionen 12 und 11 SP3, werden verschiedene Sicherheitsupdates zur Verfügung gestellt.

Schwachstellen:

CVE-2015-3209

Schwachstelle in QEMU ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-4103

Schwachstelle in Xen ermöglicht einen Denial-of-Service-Angriff

CVE-2015-4104

Schwachstelle in Xen ermöglicht einen Denial-of-Service-Angriff

CVE-2015-4105

Schwachstelle in Xen ermöglicht einen Denial-of-Service-Angriff

CVE-2015-4106

Schwachstelle in Xen ermöglicht Privilegieneskalation

CVE-2015-4163

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-4164

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.