2015-1214: QEMU: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit Rechten des Dienstes
Historie:
- Version 1 (2015-08-10 17:31)
- Neues Advisory
- Version 2 (2015-08-13 14:21)
- Das zuvor veröffentlichte Update für Fedora 23 FEDORA-2015-13131 wurde in den Status 'obsolete' überführt, statt dessen steht jetzt das Update FEDORA-2015-13358 qemu-2.4.0-1.fc23 im 'testing'-Status zur Verfügung.
- Version 3 (2015-08-13 19:14)
- Für Fedora 21 und 22 werden ebenfalls Sicherheitsupdates im Status 'testing' zur Verfügung gestellt, für Fedora 22 auf QEMU Version 2.3.1 in Form des Paketes qemu-2.3.1-1.fc22, für Fedora 21 als Backport in Form des Paketes qemu-2.1.3-9.fc21. Letzteres behandelt nicht die Schwachstellen CVE-2015-5158 und CVE-2015-5166.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in QEMU erlauben einem einfach authentifizierten Angreifer im benachbarten Netzwerk das Ausführen beliebigen Programmcodes mit Rechten des Dienstes, das Eskalieren seiner Privilegien und das Ausspähen von Informationen. Die Durchführung von Denial-of-Service-Angriffen ist auch einem nicht authentisierten Angreifer im benachbarten Netzwerk möglich.
Für die Distribution Fedora 23 steht ein Sicherheitsupdate im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-3209
Schwachstelle in QEMU ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-3214
Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-5154
Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-5158
Schwachstelle in QEMU erlaubt u.a. Ausführen beliebigen Programmcodes mit Rechten des DienstesCVE-2015-5165
Schwachstelle in QEMU ermöglicht das Ausspähen von InformationenCVE-2015-5166
Schwachstelle in QEMU ermöglicht PrivilegieneskalationCVE-2015-5745
Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.