2018-0310: Xen: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen
Historie:
- Version 1 (2018-02-14 18:06)
- Neues Advisory
- Version 2 (2018-02-16 15:27)
- Für openSUSE Leap 42.3 stehen Sicherheitsupdates für das Paket 'xen' zur Behebung der Schwachstellen zur Verfügung.
- Version 3 (2018-02-19 17:04)
- SUSE stellt für die SUSE Linux Enterprise Produktvarianten Software Development Kit, Desktop und Server in Version 12 SP2 nun ebenfalls Sicherheitsupdates für das Paket 'xen' zur Behebung der Schwachstellen zur Verfügung.
- Version 4 (2018-03-05 17:41)
- Für SUSE Linux Enterprise Server 12 LTSS steht nun ebenfalls ein Sicherheitsupdate für das Paket 'xen' zur Behebung der Schwachstellen zur Verfügung.
- Version 5 (2018-03-06 11:07)
- Für die SUSE Linux Enterprise Produktvarianten Server for SAP 12 SP1 und Server 12 SP1 LTSS sowie SUSE OpenStack Cloud 6 stehen Sicherheitsupdates für Xen bereit, um die zehn Schwachstellen zu beheben und zusätzlich zwei nicht sicherheitsrelevante Korrekturen durchzuführen.
- Version 6 (2018-03-09 10:29)
- SUSE veröffentlicht für die SUSE Linux Enterprise Produkte Debuginfo, Server und Software Development Kit in der Version 11 SP4 Sicherheitsupdates für Xen, um die Schwachstellen zu beheben.
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Eine Vielzahl von Schwachstellen ermöglichen einem zumeist lokalen und einfach authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen. Die Schwachstelle CVE-2017-5754 (Meltdown) ermöglicht dem Angreifer die Kompromittierung des Systems. Die Schwachstellen CVE-2017-5715 und CVE-2017-5753 (Spectre) ermöglichen dem Angreifer im benachbarten Netzwerk das Ausspähen von Informationen.
SUSE stellt für die SUSE Linux Enterprise Produktvarianten Software Development Kit, Desktop und Server in Version 12 SP3 sowie Container as a Service Plattform ALL Sicherheitsupdates für das Paket 'xen' zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2017-15595
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2017-17563
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-17564
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-17565
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2017-17566
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-18030
Schwachstelle in QEMU / Xen ermöglicht Denial-of-Service-AngriffCVE-2017-5715
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5753
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5754
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2018-5683
Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.