DFN-CERT

Advisory-Archiv

2015-1150: QEMU: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes und eine Privilegieneskalation

Historie:

Version 1 (2015-07-29 12:45)
Neues Advisory
Version 2 (2015-08-03 17:25)
Für Fedora 22 steht das Paket xen-4.5.1-5.fc22 im Status 'testing' als Sicherheitsupdate bereit.
Version 3 (2015-08-04 15:21)
Für Fedora 21 und 23 stehen die Pakete xen-4.4.2-9.fc21 und xen-4.5.1-5.fc23 im Status 'testing' als Sicherheitsupdates bereit.
Version 4 (2015-08-20 15:49)
SUSE stellt für den SUSE Linux Enterprise Server 11 SP1 LTSS ein Sicherheitsupdate bereit.
Version 5 (2015-08-31 12:49)
SUSE stellt für den SUSE Linux Enterprise Server 11 SP4 und SUSE Linux Enterprise Desktop 11 SP4 ein Sicherheitsupdate bereit.
Version 6 (2015-09-02 13:19)
Für SUSE Linux Enterprise Server 11 SP3 und SUSE Linux Enterprise Desktop 11 SP3 stehen Sicherheitsupdates zur Verfügung.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Netzwerk
Linux

Beschreibung:

Ein einfach authentisierter Angreifer im benachbarten Netzwerk kann beliebigen Programmcode mit den Rechten des QEMU-Prozesses auf dem Host ausführen und seine Privilegien auf die des QEMU-Prozesses ausweiten.

Für Xen und XenServer stehen Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-5154

Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.