DFN-CERT-2014-1121 QEMU: Eine Schwachstelle ermöglicht Denial-of-Service-Angriffe [Linux]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

QEMU 1.6.0

Betroffene Plattformen:

GNU/Linux

Eine Schwachstelle ermöglicht einem lokalen Angreifer einen
Denial-of-Service-Zustand zu bewirken oder eine Privilegieneskalation zu
erreichen.

Patch:

QEMU Source Code Repository

http://git.qemu.org/?p=qemu.git;a=commitdiff;h=3afca1d6d413592c2b78cf28f52fa24a586d8f56

CVE-2014-5263: Schwachstelle in QEMU ermöglicht Denial-of-Service

Es existiert eine Schwachstelle in hcd-xhci.c von QEMU. Ein lokaler
Angreifer kann die Schwachstelle mit nicht näher spezifizierten
Angriffsvektoren zu einem Denial-of-Service-Angriff ausnutzen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1121/

QEMU Source Code Repository:
http://git.qemu.org/?p=qemu.git;a=commitdiff;h=3afca1d6d413592c2b78cf28f52fa24a586d8f56

Schwachstelle CVE-2014-5263 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-5263

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben