UPDATE: DFN-CERT-2015-1545 SPICE: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes [Linux][Debian][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 3 (13.10.2015):
Red Hat stellt für Red Hat Enterprise Linux 6 und 7 für die Produkte
Desktop, HPC Node, Server und Workstation Sicherheitsupdates bereit.
Version 2 (12.10.2015):
Debian stellt Sicherheitsupdates für die Distributionen Wheezy (old
stable) und Jessie (stable) bereit.
Version 1 (07.10.2015):
Neues Advisory

Betroffene Software:

Simple Protocol for Independent Computing Environments (SPICE)

Betroffene Plattformen:

Canonical Ubuntu Linux 14.04 Lts
Canonical Ubuntu Linux 15.04
Debian Linux 7.9 Wheezy
Debian Linux 8.2 Jessie
Red Hat Enterprise Linux Desktop 6
Red Hat Enterprise Linux Desktop 7
Red Hat Enterprise Linux HPC Node 6
Red Hat Enterprise Linux HPC Node 7
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Workstation 6
Red Hat Enterprise Linux Workstation 7

Eine Schwachstelle in SPICE ermöglicht einem entfernten, nicht
authentifizierten Angreifer beliebigen Programmcode mit den Rechten des
Dienstes auf dem Host-System auszuführen. Eine weitere Schwachstelle
ermöglicht einem nicht authentifizierten Angreifer aus dem benachbarten
Netzwerk, Lese- und Schreibzugriff auf große Speicherbereiche des
Host-Systems zu erlangen.
Canonical stellt für die Distributionen Ubuntu 14.04 LTS und Ubuntu 15.04
Sicherheitsupdates bereit.

Patch:

Ubuntu Security Notice USN-2766-1

http://www.ubuntu.com/usn/usn-2766-1/

Patch:

Debian Security Advisory DSA-3371-1

https://www.debian.org/security/2015/dsa-3371

Patch:

Red Hat Security Advisory RHSA-2015:1889

http://rhn.redhat.com/errata/RHSA-2015-1889.html

Patch:

Red Hat Security Advisory RHSA-2015:1890

http://rhn.redhat.com/errata/RHSA-2015-1890.html

CVE-2015-5261: Schwachstelle in SPICE ermöglicht die Manipulation von
Dateien

Eine Heap-basierte Speicherüberlauf-Schwachstelle in SPICE beruht auf der
fehlerhaften Behandlung von QXL-Kommandos des Gast-Systems für die Erzeugung
von Bildflächen. Ein nicht authentifizierter Angreifer aus dem benachbarten
Netzwerk kann mit Hilfe von präparierten Bilddateien, Lese- und
Schreibzugriff auf große Speicherbereiche des Host-Systems erlangen.

CVE-2015-5260: Schwachstelle in SPICE ermöglicht das Ausführen beliebigen
Programmcodes

Eine Heap-basierte Speicherüberlauf-Schwachstelle in SPICE basiert auf der
Behandlung bestimmter QXL-Befehle in Bezug auf die “surface_id” Parameter.
Ein entfernter, nicht authentifizierter Angreifer kann durch spezifische
Parametereingaben eine Speicherbeschädigung verursachen und damit den
Host-Prozess der QEMU-KVM zum Absturz oder eventuell beliebigen Programmcode
mit den Rechten des Dienstes auf dem Host zur Ausführung bringen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1545/

Schwachstelle CVE-2015-5260 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5260

Schwachstelle CVE-2015-5261 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5261

Ubuntu Security Notice USN-2766-1:
http://www.ubuntu.com/usn/usn-2766-1/

Debian Security Advisory DSA-3371-1:
https://www.debian.org/security/2015/dsa-3371

Red Hat Security Advisory RHSA-2015:1889:
http://rhn.redhat.com/errata/RHSA-2015-1889.html

Red Hat Security Advisory RHSA-2015:1890:
http://rhn.redhat.com/errata/RHSA-2015-1890.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben