2015-1691: Xen: Mehrere Schwachstellen ermöglichen u.a. die Übernahme des Systems
Historie:
- Version 1 (2015-11-02 11:54)
- Neues Advisory
- Version 2 (2015-11-03 15:16)
- Für SUSE Linux Enterprise Software Development Kit 11 SP4, Server 11 SP4 und Desktop 11 SP4 stehen Sicherheitsupdates auf die Xen Version 4.4.3 zur Verfügung.
- Version 3 (2015-11-04 18:52)
- Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates auf die Xen Version 4.4.3 bereit.
- Version 4 (2015-11-11 10:33)
- Für SUSE Linux Enterprise Server 11 SP2 LTSS steht ein Sicherheitsupdate bereit, welches die Schwachstelle CVE-2015-7311, die für die Manipulation von Dateien ausgenutzt werden kann, allerdings nicht adressiert.
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Xen ermöglicht einem entfernten, einfach authentifizierten Angreifer das Erlangen von Administratorrechten und damit eine komplette Systemübernahme. Ein im benachbarten Netzwerk befindlicher, nicht authentifizierter Angreifer kann über eine weitere Schwachstelle beliebigen Programmcode zur Ausführung bringen und ein einfach authentisierter Angreifer im benachbarten Netzwerk kann ein weiteres Sicherheitsproblem ausnutzen, um Dateien zu manipulieren. Zusätzlich ist derartigen Angreifern über mehrere Schwachstellen die Durchführung von Denial-of-Service-Angriffen möglich.
Für die Distributionen SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 und Desktop 11 SP3 stehen Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2014-0222
Integerüberlauf im QCOW TreiberCVE-2015-4037
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2015-5239
Denial-of-Service-Schwachstelle in QEMU-KVMCVE-2015-6815
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2015-7311
Schwachstelle in Xen ermöglicht Manipulation von DateienCVE-2015-7835
Schwachstelle in Xen ermöglicht Übernahme des SystemsCVE-2015-7969
Zwei Schwachstellen in Xen ermöglichen Denial-of-Service-AngriffeCVE-2015-7971
Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.