2017-2282: Xen: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und eine Privilegieneskalation
Historie:
- Version 1 (2017-12-14 18:21)
- Neues Advisory
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Oracle
Beschreibung:
Mehrere Schwachstellen ermöglichen einem einfach authentisierten Angreifer im benachbarten Netzwerk die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe, die auch Auswirkungen auf die Verfügbarkeit des Hostsystems (Hypervisor Crash) haben. Ferner kann der Angreifer eine Privilegieneskalationen erreichen und Informationen ausspähen.
Für Oracle VM 3.2 steht ein Sicherheitsupdate für Xen 4.1.3, für Oracle VM 3.3 eines für Xen 4.3.0 und für Oracle VM 3.4 ein solches für Xen 4.4.4 bereit. Die Schwachstelle CVE-2017-15595 wird nur durch Letzteres adressiert.
Schwachstellen:
CVE-2017-15592
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2017-15595
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2017-17044
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2017-17045
Schwachstelle in Xen ermöglicht u. a. Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.