2018-2309: Xen: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation
Historie:
- Version 1 (2018-11-12 16:54)
- Neues Advisory
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle ermöglicht einem lokalen, einfach authentisierten Angreifer die Eskalation seiner Privilegien, das Ausspähen von Informationen aus dem Speicher sowie einen Denial-of-Service (DoS)-Angriff. Mehrere weitere Schwachstellen ermöglichen einem zumeist einfach authentisierten Angreifer im benachbarten Netzwerk weitere Denial-of-Service (DoS)-Angriffe.
Für Debian 8.11 Jessie (LTS) steht ein Sicherheitsupdate für 'xen' bereit.
Schwachstellen:
CVE-2018-12891
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2018-12893
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2018-15469
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2018-15470
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2018-7540
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2018-7541
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2018-8897
Schwachstelle in der Behandlung von Hardware Debug Ausnahmefehlern ermöglicht u. a. Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.