DFN-CERT

Advisory-Archiv

2019-2675: Xen: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation

Historie:

Version 1 (2019-12-19 15:46)
Neues Advisory
Version 2 (2020-01-14 12:11)
Für openSUSE Leap 15.1 steht ein Sicherheitsupdate für 'xen' zur Behebung dieser Schwachstellen bereit.

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Xen ermöglichen einem meist nicht authentisierten Angreifer im benachbarten Netzwerk das Eskalieren von Privilegien, die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe und das Ausspähen von Informationen.

Für die SUSE Linux Enterprise Produkte Module for Basesystem, Module for Open Buildservice Development Tools und Module for Server Applications jeweils in Version 15 SP1 stehen Sicherheitsupdates zur Behebung der sieben Schwachstellen und zwei weiterer, nicht sicherheitsrelevanter Fehler bereit.

Schwachstellen:

CVE-2019-19577

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2019-19578

Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-19579

Schwachstelle in Xen ermöglicht Privilegieneskalation

CVE-2019-19580

Schwachstelle in Xen ermöglicht Privilegieneskalation

CVE-2019-19581

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2019-19582

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2019-19583

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.