2015-1685: Xen: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-10-29 19:02)
- Neues Advisory
- Version 2 (2015-11-02 12:50)
- Für Fedora 21, 22 und 23 werden verschiedene Sicherheitsupdates für Xen in Form der Pakete xen-4.4.3-7.fc21, xen-4.5.1-14.fc22 und xen-4.5.1-14.fc23 im Status 'testing' zur Verfügung gestellt, um diese Schwachstellen zu beheben.
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen erlauben lokalen, im benachbarten Netzwerk befindlichen oder entfernten, in vielen Fällen nicht authentisierten Angreifern Denial-of-Service (DoS)-Angriffe durchzuführen und einem entfernten, einfach authentisierten Angreifer Administratorrechten zu erlangen.
Das Xen-Projekt stellt verschiedene Sicherheitsupdates für Xen 4.6.x, Xen 4.5.x, Xen 4.4.x und Xen 4.3.x zur Verfügung, um diese Schwachstellen zu schließen.
Schwachstellen:
CVE-2015-7812
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-7813
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-7814
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-7835
Schwachstelle in Xen ermöglicht Übernahme des SystemsCVE-2015-7969
Zwei Schwachstellen in Xen ermöglichen Denial-of-Service-AngriffeCVE-2015-7970
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-7971
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-7972
Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.