DFN-CERT

Advisory-Archiv

2015-1685: Xen: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-10-29 19:02)
Neues Advisory
Version 2 (2015-11-02 12:50)
Für Fedora 21, 22 und 23 werden verschiedene Sicherheitsupdates für Xen in Form der Pakete xen-4.4.3-7.fc21, xen-4.5.1-14.fc22 und xen-4.5.1-14.fc23 im Status 'testing' zur Verfügung gestellt, um diese Schwachstellen zu beheben.

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen erlauben lokalen, im benachbarten Netzwerk befindlichen oder entfernten, in vielen Fällen nicht authentisierten Angreifern Denial-of-Service (DoS)-Angriffe durchzuführen und einem entfernten, einfach authentisierten Angreifer Administratorrechten zu erlangen.

Das Xen-Projekt stellt verschiedene Sicherheitsupdates für Xen 4.6.x, Xen 4.5.x, Xen 4.4.x und Xen 4.3.x zur Verfügung, um diese Schwachstellen zu schließen.

Schwachstellen:

CVE-2015-7812

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-7813

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-7814

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-7835

Schwachstelle in Xen ermöglicht Übernahme des Systems

CVE-2015-7969

Zwei Schwachstellen in Xen ermöglichen Denial-of-Service-Angriffe

CVE-2015-7970

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-7971

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-7972

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.