2015-1756: Xen: Mehrere Schwachstellen ermöglichen u.a. die Übernahme des Systems
Historie:
- Version 1 (2015-11-12 17:19)
- Neues Advisory
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen erlauben einem im benachbarten Netzwerk befindlichen, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe und das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes sowie einem einfach authentisierten (Gast-)benutzer, als Angreifer, eine Privilegieneskalation, bis hin zum Erlangen von Administratorrechten, und ebenfalls Denial-of-Service-Angriffe.
Für openSUSE Leap 42.1 stehen Sicherheitsupdates für Xen zur Verfügung, um diese 6 Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-0222
Integerüberlauf im QCOW TreiberCVE-2015-4037
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2015-7835
Schwachstelle in Xen ermöglicht Übernahme des SystemsCVE-2015-7969
Zwei Schwachstellen in Xen ermöglichen Denial-of-Service-AngriffeCVE-2015-7971
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-7972
Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.