DFN-CERT

Advisory-Archiv

2015-1969: Xen: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2015-12-21 16:30)
Neues Advisory
Version 2 (2015-12-22 17:31)
Für die SUSE Linux Enterprise Produkte Software Development Kit 11 SP4, Server 11 SP4 und Desktop 11 SP4 stellt der Hersteller Updates bereit, die einen Teil der hier aufgeführten Schwachstellen adressieren.

Betroffene Software

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Xen ermöglichen zumeist einem einfach authentifizierten Angreifer im benachbarten Netzwerk das Durchführen von Denial-of-Service-Angriffen, das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes und das Manipulieren von Dateien.

Für die SUSE Linux Enterprise Produkte Software Development Kit 11 SP3,12 und 12 SP1, Server 11 SP2 LTSS, 11 SP3, 12 und 12 SP1 sowie Desktop 11 SP3, 12 und 12 SP1 stehen Sicherheitsupdates bereit, die jeweils eine unterschiedliche Kombination der hier aufgeführten Schwachstellen adressieren.

Die Sicherheitsupdates für die 12er Produkte mit SP1 umfassen zusätzlich Schwachstellen, die einem authentifizierten Angreifer im benachbarten Netzwerk die Eskalation seiner Privilegien erlauben, so dass in einem Fall auch eine vollständige Systemübernahme möglich ist.

Schwachstellen:

CVE-2015-3259

Stack-Speicherüberlauf-Schwachstelle in Xen XL ermöglicht Privilegieneskalation

CVE-2015-4106

Schwachstelle in Xen ermöglicht Privilegieneskalation

CVE-2015-5154

Schwachstelle in QEMU erlaubt das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-5239

Denial-of-Service-Schwachstelle in QEMU-KVM

CVE-2015-5307

Schwachstelle in Linux-Kernel und Microsoft Hyper-V ermöglicht Denial-of-Service-Angriff

CVE-2015-6815

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2015-7311

Schwachstelle in Xen ermöglicht Manipulation von Dateien

CVE-2015-7504

Schwachstelle in QEMU ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

CVE-2015-7835

Schwachstelle in Xen ermöglicht Übernahme des Systems

CVE-2015-7969

Zwei Schwachstellen in Xen ermöglichen Denial-of-Service-Angriffe

CVE-2015-7970

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-7971

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-7972

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2015-8104

Schwachstelle in Xen und Microsoft Hyper-V ermöglicht Denial-of-Service-Angriff

CVE-2015-8339

Schwachstelle in Xen ermöglicht Denial-of-Service

CVE-2015-8340

Schwachstelle in Xen ermöglicht Denial-of-Service

CVE-2015-8341

Schwachstelle in Xen ermöglicht Denial-of-Service

CVE-2015-8345

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.