2015-1316: QEMU, KVM: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2015-08-25 14:14)
- Neues Advisory
- Version 2 (2015-09-02 15:44)
- Für die Red Hat Enterprise Linux OpenStack Plattform 6.0 für RHEL 7 stehen Sicherheitsupdates in Form aktualisierter qemu-kvm-rhev-Pakete zur Verfügung.
- Version 3 (2015-09-08 12:06)
- Red Hat stellt für Red Hat Enterprise Virtualization 3 aktualisierte qemu-kvm-rhev-Pakete zur Behebung der Schwachstelle bereit.
- Version 4 (2015-09-11 14:38)
- Red Hat stellt aktualisierte 'qemu-kvm-rhev'-Pakete für Red Hat Enterprise Virtualization Hypervisor 7 zur Verfügung, um die Schwachstelle zu beheben.
- Version 5 (2015-09-16 12:40)
- Für die Red Hat Enterprise Linux 7 Produkte Desktop, HPC Node, Server und Workstation stehen Sicherheitsupdates bereit
- Version 6 (2015-09-23 12:48)
- Für die Red Hat Enterprise Linux 6 Produkte Desktop, HPC Node, Server und Workstation stehen Sicherheitsupdates bereit.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Virtualisierung
Beschreibung:
Ein im benachbarten Netzwerk befindlicher, einfach authentisierter Gast-Benutzer, als Angreifer, kann die Schwachstelle ausnutzen und sensitive Host-Informationen ausspähen.
Für die Red Hat Enterprise Linux OpenStack Platform 5 stehen aktualisierte qemu-kvm-rhev Pakete zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2015-5165
Schwachstelle in QEMU ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.