2017-1620: Xen: Mehrere Schwachstellen ermöglichen u.a. das Eskalieren von Privilegien
Historie:
- Version 1 (2017-09-13 17:36)
- Neues Advisory
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen einem einfach authentisierten Angreifer im benachbarten Netzwerk das Eskalieren von Privilegien, die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und das Ausspähen von Informationen. Ein mehrfach authentisierter Angreifer im benachbarten Netzwerk kann zudem ebenfalls Privilegien eskalieren und einen weiteren Denial-of-Service-Angriff durchführen.
Debian stellt für die stabile Distribution Stretch und die vormals stabile Distribution Jessie Sicherheitsupdates für 'xen' zur Verfügung.
Schwachstellen:
CVE-2017-10912
Schwachstelle in Xen ermöglicht Privilegieneskalation, Denial-of-Service-Angriff und Ausspähen von InformationenCVE-2017-10913
Schwachstelle in Xen ermöglicht Privilegieneskalation oder Ausspähen von InformationenCVE-2017-10914
Schwachstelle in Xen ermöglicht u.a. Denial-of-Service-AngriffCVE-2017-10915
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2017-10916
Schwachstelle in Xen ermöglicht Ausspähen von InformationenCVE-2017-10917
Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff und Ausspähen von InformationenCVE-2017-10918
Schwachstelle in Xen ermöglicht Privilegieneskalation, Denial-of-Service-Angriff und Ausspähen von InformationenCVE-2017-10919
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2017-10920
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2017-10921
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2017-10922
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2017-12135
Schwachstelle in Xen ermöglicht u.a. Denial-of-Service-AngriffCVE-2017-12136
Schwachstelle in Xen ermöglicht u.a. Denial-of-Service-AngriffCVE-2017-12137
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2017-12855
Schwachstelle in Xen ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.