2015-1636: Oracle VM VirtualBox: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-10-21 14:26)
- Neues Advisory
- Version 2 (2015-10-30 13:29)
- Für die Debian Distributionen Wheezy, Jessie und Stretch stehen Sicherheitsupdates zur Behebung der Schwachstellen CVE-2015-4813 und CVE-2015-4896 bereit.
- Version 3 (2015-11-02 13:43)
- Für openSUSE 13.2 stehen Sicherheitsupdates auf VirtualBox Version 4.3.32 zur Behebung der Schwachstellen CVE-2015-4813 und CVE-2015-4896 zur Verfügung.
- Version 4 (2015-11-30 16:51)
- Für openSUSE 13.1 stehen Sicherheitsupdates auf VirtualBox Version 4.2.36 zur Behebung der Schwachstellen CVE-2015-4813 und CVE-2015-4896 zur Verfügung.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Mehrere Schwachstellen in Oracle VirtualBox können von einem lokalen, am Betriebssystem angemeldeten Angreifer zum Herbeiführen eines Denial-of-Service-Zustandes ausgenutzt werden.
Oracle stellt als Update die VM VirtualBox Versionen 4.0.34, 4.1.42, 4.2.34, 4.3.32 und 5.0.8 zur Verfügung.
Schwachstellen:
CVE-2015-4813
Schwachstelle in VirtualBox ermöglicht einen Denial-of-Service-AngriffCVE-2015-4856
Schwachstelle in VirtualBox ermöglicht einen Denial-of-Service-AngriffCVE-2015-4896
Schwachstelle in VirtualBox ermöglicht einen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.