DFN-CERT

Advisory-Archiv

2016-1220: Xen: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten

Historie:

Version 1 (2016-07-29 10:38)
Neues Advisory
Version 2 (2016-07-29 11:55)
Für Fedora 23 steht eine Sicherheitsupdate in Form des Paketes 'xen-4.5.3-9.fc23' im Status 'testing' bereit.

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Xen ermöglichen einem einfach authentisierten Angreifer im benachbarten Netzwerk das Erlangen von Administratorrechten, Ausführen beliebigen Programmcodes sowie Durchführen von Denial-of-Service (DoS)-Angriffen.

Für Fedora 24 steht eine Sicherheitsupdate in Form des Paketes 'xen-4.6.3-4.fc24' im Status 'testing' bereit.

Schwachstellen:

CVE-2016-5403

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2016-6258

Schwachstelle in Xen ermöglicht Erlangen von Administratorrechten

CVE-2016-6259

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2016-6351

Schwachstelle in QEMU ermöglicht u. a. Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.