Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Simple Protocol for Independent Computing Environments (SPICE)
Betroffene Plattformen:
Canonical Ubuntu Linux 14.04 Lts
Canonical Ubuntu Linux 15.04
Eine Schwachstelle in SPICE ermöglicht einem entfernten, nicht
authentifizierten Angreifer beliebigen Programmcode mit den Rechten des
Dienstes auf dem Host-System auszuführen. Eine weitere Schwachstelle
ermöglicht einem nicht authentifizierten Angreifer aus dem benachbarten
Netzwerk, Lese- und Schreibzugriff auf große Speicherbereiche des
Host-Systems zu erlangen.
Canonical stellt für die Distributionen Ubuntu 14.04 LTS und Ubuntu 15.04
Sicherheitsupdates bereit.
Patch:
Ubuntu Security Notice USN-2766-1
http://www.ubuntu.com/usn/usn-2766-1/
CVE-2015-5261: Schwachstelle in SPICE ermöglicht die Manipulation von
Dateien
Eine Heap-basierte Speicherüberlauf-Schwachstelle in SPICE beruht auf der
fehlerhaften Behandlung von QXL-Kommandos des Gast-Systems für die Erzeugung
von Bildflächen.
Ein nicht authentifizierten Angreifer aus dem benachbarten Netzwerk kann mit
Hilfe von präparierten Bilddateien, Lese- und Schreibzugriff auf große
Speicherbereiche des Host-Systems erlangen.
CVE-2015-5260: Schwachstelle in SPICE ermöglicht das Ausführen beliebigen
Programmcodes
Eine Heap-basierte Speicherüberlauf-Schwachstelle in SPICE basiert auf der
Behandlung bestimmter QXL-Befehle in Bezug auf die “surface_id” Parameter.
Ein entfernter, nicht authentifizierter Angreifer kann durch spezifische
Parametereingaben eine Speicherbeschädigung verursachen und damit den
Host-Prozess der QEMU-KVM zum Absturz oder eventuell beliebigen Programmcode
mit den Rechten des Dienstes auf dem Host zur Ausführung bringen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1545/
Schwachstelle CVE-2015-5260 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5260
Schwachstelle CVE-2015-5261 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5261
Ubuntu Security Notice USN-2766-1:
http://www.ubuntu.com/usn/usn-2766-1/
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.