2018-0510: Xen: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und das Ausspähen von Informationen
Historie:
- Version 1 (2018-03-15 15:55)
- Neues Advisory
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen einem nicht authentisierten Angreifer im benachbarten Netzwerk das Ausspähen sensitiver Informationen und mit einfacher Authentifizierung die Durchführung verschiedener Denial-of-Service-Angriffe. Ein lokaler, auch nicht authentisierter Angreifer kann ebenfalls Denial-of-Service-Angriffe durchführen.
Für SUSE Linux Enterprise Server 11 SP3 LTSS und SUSE Linux Enterprise Debuginfo 11 SP3 stehen Sicherheitsupdates für 'xen' bereit, mit denen die Schwachstellen adressiert werden. Mit diesen Updates werden auch Mitigationen gegen Spectre und Meltdown (CVE-2017-5715, CVE-2017-5753, CVE-2017-5754) verteilt, zu den einzelnen Maßnahmen gibt es aber keine Informationen.
Schwachstellen:
CVE-2017-11334
Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-AngriffCVE-2017-15595
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2017-17563
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-17564
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-17565
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2017-17566
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-18030
Schwachstelle in QEMU / Xen ermöglicht Denial-of-Service-AngriffCVE-2017-5715
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5753
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5754
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5898
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2018-5683
Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-AngriffCVE-2018-7540
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2018-7541
Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.