DFN-CERT

Advisory-Archiv

2015-1920: Xen: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2015-12-11 12:59)
Neues Advisory

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen in einem Fall einem entfernten, nicht authentifizierten, in den anderen Fällen einem entfernten oder im benachbarten Netzwerk befindlichen, einfach authentifizierten Angreifer das Durchführen von Denial-of-Service-Angriffen und das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes.

Die Schwachstellen werden für die Distribution Fedora 23 mit einem Sicherheitsupdate in Form des Paketes xen-4.5.2-5.fc23 adressiert, welches sich im Status 'testing' befindet.

Für die Distribution Fedora 22 steht das Paket xen-4.5.2-5.fc22 als Sicherheitsupdate zur Verfügung, befindet sich allerdings noch im Status 'pending'.

Schwachstellen:

CVE-2015-7504

Schwachstelle in QEMU ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-7512

Schwachstelle in QEMU ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-8338

Schwachstelle in Xen ermöglicht Denial-of-Service

CVE-2015-8339

Schwachstelle in Xen ermöglicht Denial-of-Service

CVE-2015-8340

Schwachstelle in Xen ermöglicht Denial-of-Service

CVE-2015-8341

Schwachstelle in Xen ermöglicht Denial-of-Service

CVE-2015-8345

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2015-8504

Schwachstelle in QEMU erlaubt Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.