DFN-CERT

Advisory-Archiv

2015-1360: Xen: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-03 16:13)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe und einem authentisierten, im benachbarten Netzwerk befindlichen Angreifer das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes, Privilegieneskalationen sowie das Ausspähen von Informationen.

Für die Distributionen SUSE Linux Enterprise Software Development Kit 11-SP3, SUSE Linux Enterprise Server 11-SP3 und SUSE Linux Enterprise Desktop 11-SP3 stehen Backport-Sicherheitsupdates basierend auf Xen 4.2.5 zur Verfügung.

Schwachstellen:

CVE-2015-2751

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriffe

CVE-2015-3259

Stack-Speicherüberlauf-Schwachstelle in Xen XL ermöglicht Privilegieneskalation

CVE-2015-4164

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-5154

Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-5165

Schwachstelle in QEMU ermöglicht das Ausspähen von Informationen

CVE-2015-5166

Schwachstelle in QEMU ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.