DFN-CERT-2014-1272 libvirt: Zwei Schwachstellen ermöglichen u.a. das Ausspähen von informationen [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

RedHat libvirt <= 1.2.3 Betroffene Plattformen: Debian Linux 7.6 Wheezy Durch zwei Schwachstellen in libvrt kann ein im benachbarten Netzwerk befindlicher, nicht authentifizierter Angreifer Informationen ausspähen oder Denial-of-Service-Angriffe durchführen. Patch: Debian Security Advisory DSA-3038-1 https://www.debian.org/security/2014/dsa-3038

CVE-2014-3633: Schwachstelle in libvirt ermöglicht das Ausspähen von
Informationen

Es existiert eine Schwachstelle in der QEMU Implementation von
virDomainGetBlockIoTune in libvirt. Diese berechnet einen Index in das Array
der Festplatten für die Live-Definition. Danach benutzt es den Index des
Arrays für die Persistent-Definition. Dies kann zu einem
Out-of-bounds-Lesezugriff in qemuDomainGetBlockIoTune führen. Ein nicht
authentifizierter, sich im benachbarten Netzwerk befindlicher Angreifer kann
Informationen ausspähen oder Denial-of-Service-Angriffe durchführen.

CVE-2014-0179: Schwachstelle in libvirt

Bei der Verarbeitung von XML-Dokumenten übergibt libvirt als Option
“XML_PARSE_NOENT”, womit libxml2 angewiesen wird, externe Entitäten zu
substituieren. Es ist möglich, libvirt ein XML-Dokument zu übergeben, das
beliebige Dateien auf dem Wirtsystem referenziert, deren Inhalte durch
libvirt eingelesen und in das Dokument eingebunden werden. Ein im
benachbarten Netzwerk befindlicher Angreifer innerhalb eines Gastsystems
kann diese Schwachstelle gegen das Wirtsystem ausnutzen, um Informationen
auszuspähen oder einen Denial-of-Service-Zustand herbei zu führen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1272/

Schwachstelle CVE-2014-0179 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0179

Debian Security Advisory DSA-3038-1:
https://www.debian.org/security/2014/dsa-3038

Schwachstelle CVE-2014-3633 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3633

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben