2021-0794: Xen: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2021-04-19 16:54)
- Neues Advisory
- Version 2 (2021-04-20 18:19)
- Für SUSE OpenStack Cloud 7 und SUSE Linux Enterprise Server 12 SP2 BCL stehen Sicherheitsupdates für 'xen' zur Behebung der Schwachstelle CVE-2021-27379 und eines weiteren, nicht sicherheitsrelevanten Fehlers bereit.
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Ein Angreifer kann zwei Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen oder möglicherweise Privilegien zu eskalieren. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.
Für SUSE OpenStack Cloud / Cloud Crowbar 8 und 9, SUSE Linux Enterprise Server 12 SP3 LTSS / BCL und 12 LTSS, SUSE Linux Enterprise Server for SAP 12 SP3, 12 SP4 und 15 sowie SUSE Linux Enterprise High Performance Computing 15 LTSS / ESPOS stehen Sicherheitsupdates für 'xen' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2021-20257
Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-27379
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.