2017-1128: Xen: Mehrere Schwachstellen ermöglichen u.a. das Eskalieren von Privilegien
Historie:
- Version 1 (2017-06-29 17:36)
- Neues Advisory
Betroffene Software
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen einem einfach authentisierten Angreifer im benachbarten Netzwerk eine Privilegieneskalation, bis hin zu 'Root'-Berechtigungen, sowie die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe.
Für SUSE Linux Enterprise Server 11 SP3 LTSS und Debuginfo 11 SP3 stehen Sicherheitsupdates für 'xen' bereit.
Schwachstellen:
CVE-2017-8309
Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-AngriffCVE-2017-8905
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2017-9330
Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.