DFN-CERT

Advisory-Archiv

2015-1756: Xen: Mehrere Schwachstellen ermöglichen u.a. die Übernahme des Systems

Historie:

Version 1 (2015-11-12 17:19)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen erlauben einem im benachbarten Netzwerk befindlichen, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe und das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes sowie einem einfach authentisierten (Gast-)benutzer, als Angreifer, eine Privilegieneskalation, bis hin zum Erlangen von Administratorrechten, und ebenfalls Denial-of-Service-Angriffe.

Für openSUSE Leap 42.1 stehen Sicherheitsupdates für Xen zur Verfügung, um diese 6 Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-0222

Integerüberlauf im QCOW Treiber

CVE-2015-4037

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2015-7835

Schwachstelle in Xen ermöglicht Übernahme des Systems

CVE-2015-7969

Zwei Schwachstellen in Xen ermöglichen Denial-of-Service-Angriffe

CVE-2015-7971

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-7972

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.