2015-1182: QEMU, Xen: Zwei Schwachstellen ermöglichen eine Privilegieneskalation und das Ausspähen von Informationen
Historie:
- Version 1 (2015-08-05 17:26)
- Neues Advisory
- Version 2 (2015-08-14 15:38)
- Für SUSE Linux Enterprise Software Development Kit 12, Desktop 12 und Server 12 werden Sicherheitsupdates bereitgestellt.
- Version 3 (2015-08-19 13:00)
- Für SUSE Linux Enterprise 11 SP4 stehen für Software Development Kit, Desktop und Server Sicherheitsupdates bereit.
- Version 4 (2015-09-02 16:39)
- Für Fedora 21, 22 und 23 stehen Sicherheitsupdates im Status 'testing' bereit.
- Version 5 (2015-09-17 16:50)
- Die zuvor für die Distributionen Fedora 21 und Fedora 22 veröffentlichten Sicherheitsupdates FEDORA-2015-14363 und FEDORA-2015-14362 wurden in den Status 'obsolete' überführt. Es stehen neue Sicherheitsupdates im Status 'testing' für die beiden Distributionen bereit. Das Sicherheitsupdate FEDORA-2015-14361 für Fedora 23 befindet sich im Status 'stable'.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in QEMU ermöglicht einem im benachbarten Netzwerk befindlichen Gast-Benutzer, als Angreifer, seine Privilegien zu erhöhen und Informationen auszuspähen.
Für die Xen-Versionen 4.2.x, 4.3.x, 4.4.x und 4.5.x sind Sicherheitsupdates verfügbar.
Schwachstellen:
CVE-2015-5165
Schwachstelle in QEMU ermöglicht das Ausspähen von InformationenCVE-2015-5166
Schwachstelle in QEMU ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.