DFN-CERT

Advisory-Archiv

2017-1373: QEMU: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2017-08-07 13:59)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in QEMU ermöglicht einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs. Ein einfach authentifizierter Angreifer im benachbarten Netzwerk sowie ein lokaler, nicht authentifizierter Angreifer können weitere Schwachstellen ausnutzen, um Angriffe auf die Verfügbarkeit auszuführen.

Debian stellt für die stabile Distribution Stretch ein Sicherheitsupdate für 'qemu' bereit, um die Schwachstellen zu adressieren.

Schwachstellen:

CVE-2017-10806

Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-Angriff

CVE-2017-11334

Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-Angriff

CVE-2017-11434

Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-Angriff

CVE-2017-9524

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.