DFN-CERT

Advisory-Archiv

2015-1214: QEMU: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Rechten des Dienstes

Historie:

Version 1 (2015-08-10 17:31)
Neues Advisory
Version 2 (2015-08-13 14:21)
Das zuvor veröffentlichte Update für Fedora 23 FEDORA-2015-13131 wurde in den Status 'obsolete' überführt, statt dessen steht jetzt das Update FEDORA-2015-13358 qemu-2.4.0-1.fc23 im 'testing'-Status zur Verfügung.
Version 3 (2015-08-13 19:14)
Für Fedora 21 und 22 werden ebenfalls Sicherheitsupdates im Status 'testing' zur Verfügung gestellt, für Fedora 22 auf QEMU Version 2.3.1 in Form des Paketes qemu-2.3.1-1.fc22, für Fedora 21 als Backport in Form des Paketes qemu-2.1.3-9.fc21. Letzteres behandelt nicht die Schwachstellen CVE-2015-5158 und CVE-2015-5166.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in QEMU erlauben einem einfach authentifizierten Angreifer im benachbarten Netzwerk das Ausführen beliebigen Programmcodes mit Rechten des Dienstes, das Eskalieren seiner Privilegien und das Ausspähen von Informationen. Die Durchführung von Denial-of-Service-Angriffen ist auch einem nicht authentisierten Angreifer im benachbarten Netzwerk möglich.

Für die Distribution Fedora 23 steht ein Sicherheitsupdate im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-3209

Schwachstelle in QEMU ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-3214

Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-5154

Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-5158

Schwachstelle in QEMU erlaubt u.a. Ausführen beliebigen Programmcodes mit Rechten des Dienstes

CVE-2015-5165

Schwachstelle in QEMU ermöglicht das Ausspähen von Informationen

CVE-2015-5166

Schwachstelle in QEMU ermöglicht Privilegieneskalation

CVE-2015-5745

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.