2015-1383: Spice: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-08 19:20)
- Neues Advisory
- Version 2 (2015-09-09 11:24)
- Debian stellt für die stabile Distribution Jessie ein Sicherheitsupdate zur Verfügung.
- Version 3 (2015-09-11 13:39)
- Für verschiedene Varianten von Red Hat Enterprise Linux 6, 7 werden Sicherheitsupdates zur Verfügung gestellt.
- Version 4 (2015-09-17 13:02)
- Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate bereit.
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Ein authentifizierter Benutzer im benachbarten Netzwerk, als Angreifer, kann die Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu bewirken oder belieben Programmcode mit den Rechten des Benutzers, der den QEMU-Prozess betreibt, zur Ausführung zu bringen.
Canonical stellt für die Distributionen Ubuntu 15.04 und Ubuntu 14.04 LTS Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-3247
Schwachstelle in SPICE ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.