2015-1969: Xen: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2015-12-21 16:30)
- Neues Advisory
- Version 2 (2015-12-22 17:31)
- Für die SUSE Linux Enterprise Produkte Software Development Kit 11 SP4, Server 11 SP4 und Desktop 11 SP4 stellt der Hersteller Updates bereit, die einen Teil der hier aufgeführten Schwachstellen adressieren.
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen zumeist einem einfach authentifizierten Angreifer im benachbarten Netzwerk das Durchführen von Denial-of-Service-Angriffen, das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes und das Manipulieren von Dateien.
Für die SUSE Linux Enterprise Produkte Software Development Kit 11 SP3,12 und 12 SP1, Server 11 SP2 LTSS, 11 SP3, 12 und 12 SP1 sowie Desktop 11 SP3, 12 und 12 SP1 stehen Sicherheitsupdates bereit, die jeweils eine unterschiedliche Kombination der hier aufgeführten Schwachstellen adressieren.
Die Sicherheitsupdates für die 12er Produkte mit SP1 umfassen zusätzlich Schwachstellen, die einem authentifizierten Angreifer im benachbarten Netzwerk die Eskalation seiner Privilegien erlauben, so dass in einem Fall auch eine vollständige Systemübernahme möglich ist.
Schwachstellen:
CVE-2015-3259
Stack-Speicherüberlauf-Schwachstelle in Xen XL ermöglicht PrivilegieneskalationCVE-2015-4106
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2015-5154
Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-5239
Denial-of-Service-Schwachstelle in QEMU-KVMCVE-2015-5307
Schwachstelle in Linux-Kernel und Microsoft Hyper-V ermöglicht Denial-of-Service-AngriffCVE-2015-6815
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2015-7311
Schwachstelle in Xen ermöglicht Manipulation von DateienCVE-2015-7504
Schwachstelle in QEMU ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des DienstesCVE-2015-7835
Schwachstelle in Xen ermöglicht Übernahme des SystemsCVE-2015-7969
Zwei Schwachstellen in Xen ermöglichen Denial-of-Service-AngriffeCVE-2015-7970
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-7971
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-7972
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2015-8104
Schwachstelle in Xen und Microsoft Hyper-V ermöglicht Denial-of-Service-AngriffCVE-2015-8339
Schwachstelle in Xen ermöglicht Denial-of-ServiceCVE-2015-8340
Schwachstelle in Xen ermöglicht Denial-of-ServiceCVE-2015-8341
Schwachstelle in Xen ermöglicht Denial-of-ServiceCVE-2015-8345
Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.