DFN-CERT

Advisory-Archiv

2015-1182: QEMU, Xen: Zwei Schwachstellen ermöglichen eine Privilegieneskalation und das Ausspähen von Informationen

Historie:

Version 1 (2015-08-05 17:26)
Neues Advisory
Version 2 (2015-08-14 15:38)
Für SUSE Linux Enterprise Software Development Kit 12, Desktop 12 und Server 12 werden Sicherheitsupdates bereitgestellt.
Version 3 (2015-08-19 13:00)
Für SUSE Linux Enterprise 11 SP4 stehen für Software Development Kit, Desktop und Server Sicherheitsupdates bereit.
Version 4 (2015-09-02 16:39)
Für Fedora 21, 22 und 23 stehen Sicherheitsupdates im Status 'testing' bereit.
Version 5 (2015-09-17 16:50)
Die zuvor für die Distributionen Fedora 21 und Fedora 22 veröffentlichten Sicherheitsupdates FEDORA-2015-14363 und FEDORA-2015-14362 wurden in den Status 'obsolete' überführt. Es stehen neue Sicherheitsupdates im Status 'testing' für die beiden Distributionen bereit. Das Sicherheitsupdate FEDORA-2015-14361 für Fedora 23 befindet sich im Status 'stable'.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in QEMU ermöglicht einem im benachbarten Netzwerk befindlichen Gast-Benutzer, als Angreifer, seine Privilegien zu erhöhen und Informationen auszuspähen.
Für die Xen-Versionen 4.2.x, 4.3.x, 4.4.x und 4.5.x sind Sicherheitsupdates verfügbar.

Schwachstellen:

CVE-2015-5165

Schwachstelle in QEMU ermöglicht das Ausspähen von Informationen

CVE-2015-5166

Schwachstelle in QEMU ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.