DFN-CERT

Advisory-Archiv

2015-1691: Xen: Mehrere Schwachstellen ermöglichen u.a. die Übernahme des Systems

Historie:

Version 1 (2015-11-02 11:54)
Neues Advisory
Version 2 (2015-11-03 15:16)
Für SUSE Linux Enterprise Software Development Kit 11 SP4, Server 11 SP4 und Desktop 11 SP4 stehen Sicherheitsupdates auf die Xen Version 4.4.3 zur Verfügung.
Version 3 (2015-11-04 18:52)
Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates auf die Xen Version 4.4.3 bereit.
Version 4 (2015-11-11 10:33)
Für SUSE Linux Enterprise Server 11 SP2 LTSS steht ein Sicherheitsupdate bereit, welches die Schwachstelle CVE-2015-7311, die für die Manipulation von Dateien ausgenutzt werden kann, allerdings nicht adressiert.

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Xen ermöglicht einem entfernten, einfach authentifizierten Angreifer das Erlangen von Administratorrechten und damit eine komplette Systemübernahme. Ein im benachbarten Netzwerk befindlicher, nicht authentifizierter Angreifer kann über eine weitere Schwachstelle beliebigen Programmcode zur Ausführung bringen und ein einfach authentisierter Angreifer im benachbarten Netzwerk kann ein weiteres Sicherheitsproblem ausnutzen, um Dateien zu manipulieren. Zusätzlich ist derartigen Angreifern über mehrere Schwachstellen die Durchführung von Denial-of-Service-Angriffen möglich.

Für die Distributionen SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 und Desktop 11 SP3 stehen Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2014-0222

Integerüberlauf im QCOW Treiber

CVE-2015-4037

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2015-5239

Denial-of-Service-Schwachstelle in QEMU-KVM

CVE-2015-6815

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2015-7311

Schwachstelle in Xen ermöglicht Manipulation von Dateien

CVE-2015-7835

Schwachstelle in Xen ermöglicht Übernahme des Systems

CVE-2015-7969

Zwei Schwachstellen in Xen ermöglichen Denial-of-Service-Angriffe

CVE-2015-7971

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.