2015-1404: Red Hat Enterprise Virtualization Hypervisor: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-09-11 18:15)
- Neues Advisory
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Red Enterprise Virtualisation ermöglichen einem im benachbarten Netzwerk befindlichen, authentifizierten Angreifer beliebigen Programmcode mit den Rechten des Nutzers zur Anwendung zu bringen, einem entfernten, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen und einem lokalen, nicht authentisierten Angreifer Sicherheitsvorkehrungen umgehen.
Red Hat stellt für Red Hat Enterprise Virtualization 3 ein Sicherheitsupdate in Form aktualisierter "rhev-hypervisor"-Pakete bereit.
Schwachstellen:
CVE-2014-8137
Double-Free-Schwachstelle in JasPer erlaubt Denial-of-ServiceCVE-2014-8138
Schwachstelle in JasPer ermöglicht Denial-of-Service-AngriffCVE-2015-1841
Schwachstelle im Red Enterprise Virtualisierungs Manager ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-3247
Schwachstelle in SPICE ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.