DFN-CERT

Advisory-Archiv

2015-1636: Oracle VM VirtualBox: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2015-10-21 14:26)
Neues Advisory
Version 2 (2015-10-30 13:29)
Für die Debian Distributionen Wheezy, Jessie und Stretch stehen Sicherheitsupdates zur Behebung der Schwachstellen CVE-2015-4813 und CVE-2015-4896 bereit.
Version 3 (2015-11-02 13:43)
Für openSUSE 13.2 stehen Sicherheitsupdates auf VirtualBox Version 4.3.32 zur Behebung der Schwachstellen CVE-2015-4813 und CVE-2015-4896 zur Verfügung.
Version 4 (2015-11-30 16:51)
Für openSUSE 13.1 stehen Sicherheitsupdates auf VirtualBox Version 4.2.36 zur Behebung der Schwachstellen CVE-2015-4813 und CVE-2015-4896 zur Verfügung.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Apple
Linux
Microsoft
Oracle
UNIX

Beschreibung:

Mehrere Schwachstellen in Oracle VirtualBox können von einem lokalen, am Betriebssystem angemeldeten Angreifer zum Herbeiführen eines Denial-of-Service-Zustandes ausgenutzt werden.

Oracle stellt als Update die VM VirtualBox Versionen 4.0.34, 4.1.42, 4.2.34, 4.3.32 und 5.0.8 zur Verfügung.

Schwachstellen:

CVE-2015-4813

Schwachstelle in VirtualBox ermöglicht einen Denial-of-Service-Angriff

CVE-2015-4856

Schwachstelle in VirtualBox ermöglicht einen Denial-of-Service-Angriff

CVE-2015-4896

Schwachstelle in VirtualBox ermöglicht einen Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.