DFN-CERT

Advisory-Archiv

2015-1383: Spice: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-08 19:20)
Neues Advisory
Version 2 (2015-09-09 11:24)
Debian stellt für die stabile Distribution Jessie ein Sicherheitsupdate zur Verfügung.
Version 3 (2015-09-11 13:39)
Für verschiedene Varianten von Red Hat Enterprise Linux 6, 7 werden Sicherheitsupdates zur Verfügung gestellt.
Version 4 (2015-09-17 13:02)
Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate bereit.

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Ein authentifizierter Benutzer im benachbarten Netzwerk, als Angreifer, kann die Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu bewirken oder belieben Programmcode mit den Rechten des Benutzers, der den QEMU-Prozess betreibt, zur Ausführung zu bringen.

Canonical stellt für die Distributionen Ubuntu 15.04 und Ubuntu 14.04 LTS Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-3247

Schwachstelle in SPICE ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.