DFN-CERT

Advisory-Archiv

2015-1999: libvirt: Eine Schwachstelle ermöglicht die Manipulation von Dateien

Historie:

Version 1 (2015-12-28 15:43)
Neues Advisory
Version 2 (2016-01-25 11:40)
openSUSE stellt für die Distributionen openSUSE 13.1, openSUSE 13.2 und openSUSE Leap 42.1 Sicherheitsupdates bereit.
Version 3 (2016-04-01 11:05)
Für die SUSE Linux Enterprise 12 SP1 Produkte Workstation Extension, Software Development Kit, Server und Desktop stehen Sicherheitsupdates bereit.
Version 4 (2016-04-01 18:32)
Für die SUSE Linux Enterprise 11 SP4 Produkte Software Development Kit, Server und Desktop stehen Sicherheitsupdates bereit.

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in der libvirt ermöglicht einem entfernten, einfach authentisierten Angreifer mit der ACL-Berechtigung "storage_vol:create" Dateien zu manipulieren und in der Folge z.B. seine Privilegien auf Administrationsrechte zu erweitern.

Für Fedora 22 und 23 stehen Sicherheitsupdates im Status 'pending' und 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-5313

Schwachstelle in libvirt ermöglicht die Manipulation von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.