DFN-CERT

Advisory-Archiv

2015-1316: QEMU, KVM: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2015-08-25 14:14)
Neues Advisory
Version 2 (2015-09-02 15:44)
Für die Red Hat Enterprise Linux OpenStack Plattform 6.0 für RHEL 7 stehen Sicherheitsupdates in Form aktualisierter qemu-kvm-rhev-Pakete zur Verfügung.
Version 3 (2015-09-08 12:06)
Red Hat stellt für Red Hat Enterprise Virtualization 3 aktualisierte qemu-kvm-rhev-Pakete zur Behebung der Schwachstelle bereit.
Version 4 (2015-09-11 14:38)
Red Hat stellt aktualisierte 'qemu-kvm-rhev'-Pakete für Red Hat Enterprise Virtualization Hypervisor 7 zur Verfügung, um die Schwachstelle zu beheben.
Version 5 (2015-09-16 12:40)
Für die Red Hat Enterprise Linux 7 Produkte Desktop, HPC Node, Server und Workstation stehen Sicherheitsupdates bereit
Version 6 (2015-09-23 12:48)
Für die Red Hat Enterprise Linux 6 Produkte Desktop, HPC Node, Server und Workstation stehen Sicherheitsupdates bereit.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux
Virtualisierung

Beschreibung:

Ein im benachbarten Netzwerk befindlicher, einfach authentisierter Gast-Benutzer, als Angreifer, kann die Schwachstelle ausnutzen und sensitive Host-Informationen ausspähen.

Für die Red Hat Enterprise Linux OpenStack Platform 5 stehen aktualisierte qemu-kvm-rhev Pakete zur Behebung der Schwachstelle bereit.

Schwachstellen:

CVE-2015-5165

Schwachstelle in QEMU ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.