2025-2473: Xen: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2025-09-10 10:36)
- Neues Advisory
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Hypervisor
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Das Xen-Projekt informiert und stellt verschiedene XSA-472-Patches für die Schwachstellen CVE-2025-27466, CVE-2025-58142 und CVE-2025-58143, verschiedene XSA-473-Patches für die Schwachstellen CVE-2025-58144 und CVE-2025-58145 sowie einen XSA-474-Patch zur Behebung der Schwachstelle CVE-2025-58146 bereit.
Schwachstellen:
CVE-2025-27466
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2025-58142
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2025-58143
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2025-58144
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2025-58145
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2025-58146
Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.