2015-1150: QEMU: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes und eine Privilegieneskalation
Historie:
- Version 1 (2015-07-29 12:45)
- Neues Advisory
- Version 2 (2015-08-03 17:25)
- Für Fedora 22 steht das Paket xen-4.5.1-5.fc22 im Status 'testing' als Sicherheitsupdate bereit.
- Version 3 (2015-08-04 15:21)
- Für Fedora 21 und 23 stehen die Pakete xen-4.4.2-9.fc21 und xen-4.5.1-5.fc23 im Status 'testing' als Sicherheitsupdates bereit.
- Version 4 (2015-08-20 15:49)
- SUSE stellt für den SUSE Linux Enterprise Server 11 SP1 LTSS ein Sicherheitsupdate bereit.
- Version 5 (2015-08-31 12:49)
- SUSE stellt für den SUSE Linux Enterprise Server 11 SP4 und SUSE Linux Enterprise Desktop 11 SP4 ein Sicherheitsupdate bereit.
- Version 6 (2015-09-02 13:19)
- Für SUSE Linux Enterprise Server 11 SP3 und SUSE Linux Enterprise Desktop 11 SP3 stehen Sicherheitsupdates zur Verfügung.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Netzwerk
Linux
Beschreibung:
Ein einfach authentisierter Angreifer im benachbarten Netzwerk kann beliebigen Programmcode mit den Rechten des QEMU-Prozesses auf dem Host ausführen und seine Privilegien auf die des QEMU-Prozesses ausweiten.
Für Xen und XenServer stehen Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-5154
Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.