DFN-CERT

Advisory-Archiv

2015-1404: Red Hat Enterprise Virtualization Hypervisor: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-09-11 18:15)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Red Enterprise Virtualisation ermöglichen einem im benachbarten Netzwerk befindlichen, authentifizierten Angreifer beliebigen Programmcode mit den Rechten des Nutzers zur Anwendung zu bringen, einem entfernten, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen und einem lokalen, nicht authentisierten Angreifer Sicherheitsvorkehrungen umgehen.

Red Hat stellt für Red Hat Enterprise Virtualization 3 ein Sicherheitsupdate in Form aktualisierter "rhev-hypervisor"-Pakete bereit.

Schwachstellen:

CVE-2014-8137

Double-Free-Schwachstelle in JasPer erlaubt Denial-of-Service

CVE-2014-8138

Schwachstelle in JasPer ermöglicht Denial-of-Service-Angriff

CVE-2015-1841

Schwachstelle im Red Enterprise Virtualisierungs Manager ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-3247

Schwachstelle in SPICE ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.