2015-1920: Xen: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2015-12-11 12:59)
- Neues Advisory
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen in einem Fall einem entfernten, nicht authentifizierten, in den anderen Fällen einem entfernten oder im benachbarten Netzwerk befindlichen, einfach authentifizierten Angreifer das Durchführen von Denial-of-Service-Angriffen und das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes.
Die Schwachstellen werden für die Distribution Fedora 23 mit einem Sicherheitsupdate in Form des Paketes xen-4.5.2-5.fc23 adressiert, welches sich im Status 'testing' befindet.
Für die Distribution Fedora 22 steht das Paket xen-4.5.2-5.fc22 als Sicherheitsupdate zur Verfügung, befindet sich allerdings noch im Status 'pending'.
Schwachstellen:
CVE-2015-7504
Schwachstelle in QEMU ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-7512
Schwachstelle in QEMU ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-8338
Schwachstelle in Xen ermöglicht Denial-of-ServiceCVE-2015-8339
Schwachstelle in Xen ermöglicht Denial-of-ServiceCVE-2015-8340
Schwachstelle in Xen ermöglicht Denial-of-ServiceCVE-2015-8341
Schwachstelle in Xen ermöglicht Denial-of-ServiceCVE-2015-8345
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2015-8504
Schwachstelle in QEMU erlaubt Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.