2015-1999: libvirt: Eine Schwachstelle ermöglicht die Manipulation von Dateien
Historie:
- Version 1 (2015-12-28 15:43)
- Neues Advisory
- Version 2 (2016-01-25 11:40)
- openSUSE stellt für die Distributionen openSUSE 13.1, openSUSE 13.2 und openSUSE Leap 42.1 Sicherheitsupdates bereit.
- Version 3 (2016-04-01 11:05)
- Für die SUSE Linux Enterprise 12 SP1 Produkte Workstation Extension, Software Development Kit, Server und Desktop stehen Sicherheitsupdates bereit.
- Version 4 (2016-04-01 18:32)
- Für die SUSE Linux Enterprise 11 SP4 Produkte Software Development Kit, Server und Desktop stehen Sicherheitsupdates bereit.
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in der libvirt ermöglicht einem entfernten, einfach authentisierten Angreifer mit der ACL-Berechtigung "storage_vol:create" Dateien zu manipulieren und in der Folge z.B. seine Privilegien auf Administrationsrechte zu erweitern.
Für Fedora 22 und 23 stehen Sicherheitsupdates im Status 'pending' und 'testing' zur Verfügung.
Schwachstellen:
CVE-2015-5313
Schwachstelle in libvirt ermöglicht die Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.