2021-0990: Xen: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2021-05-11 09:04)
- Neues Advisory
- Version 2 (2021-06-03 11:41)
- Für Oracle VM 3.4 steht ein Sicherheitsupdate für 'xen' in Version 4.4.4-222.0.38.el6 als RPM-Paket zum Download bereit.
- Version 3 (2021-07-05 16:44)
- Es stehen neue 'xen-tools' via Ksplice als Sicherheitsupdates bereit, um die Schwachstellen CVE-2020-29480, CVE-2020-29481, CVE-2020-29483 und CVE-2020-29484 zu beheben.
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Oracle
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren und einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Oracle stellt für Oracle VM 3.4 Ksplice-Sicherheitsupdates für 'xen' zur Verfügung. Der Hersteller weist darauf hin, dass für CVE-2020-25597, CVE-2020-25603, CVE-2020-25599 und CVE-2020-25601 keine Updates ohne Ausfallzeiten zur Verfügung gestellt werden.
Schwachstellen:
CVE-2020-25595
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-25597
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2020-25599
Schwachstelle in Xen ermöglicht u. a. PrivilegieneskalationCVE-2020-25600
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2020-25601
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2020-25603
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-27671
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-27672
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2020-28368
Schwachstelle in Xen ermöglicht Ausspähen von InformationenCVE-2020-29480
Schwachstelle in Citrix Hypervisor, Citrix XenServer und Xen ermöglicht Ausspähen von InformationenCVE-2020-29481
Schwachstelle in Citrix Hypervisor, Citrix XenServer und Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-29483
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2020-29484
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2020-29570
Schwachstelle in Citrix Hypervisor, Citrix XenServer und Xen ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.