Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Historie:
Version 3 (13.10.2015):
Red Hat stellt für Red Hat Enterprise Linux 6 und 7 für die Produkte
Desktop, HPC Node, Server und Workstation Sicherheitsupdates bereit.
Version 2 (12.10.2015):
Debian stellt Sicherheitsupdates für die Distributionen Wheezy (old
stable) und Jessie (stable) bereit.
Version 1 (07.10.2015):
Neues Advisory
Betroffene Software:
Simple Protocol for Independent Computing Environments (SPICE)
Betroffene Plattformen:
Canonical Ubuntu Linux 14.04 Lts
Canonical Ubuntu Linux 15.04
Debian Linux 7.9 Wheezy
Debian Linux 8.2 Jessie
Red Hat Enterprise Linux Desktop 6
Red Hat Enterprise Linux Desktop 7
Red Hat Enterprise Linux HPC Node 6
Red Hat Enterprise Linux HPC Node 7
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux Server 7
Red Hat Enterprise Linux Workstation 6
Red Hat Enterprise Linux Workstation 7
Eine Schwachstelle in SPICE ermöglicht einem entfernten, nicht
authentifizierten Angreifer beliebigen Programmcode mit den Rechten des
Dienstes auf dem Host-System auszuführen. Eine weitere Schwachstelle
ermöglicht einem nicht authentifizierten Angreifer aus dem benachbarten
Netzwerk, Lese- und Schreibzugriff auf große Speicherbereiche des
Host-Systems zu erlangen.
Canonical stellt für die Distributionen Ubuntu 14.04 LTS und Ubuntu 15.04
Sicherheitsupdates bereit.
Patch:
Ubuntu Security Notice USN-2766-1
http://www.ubuntu.com/usn/usn-2766-1/
Patch:
Debian Security Advisory DSA-3371-1
https://www.debian.org/security/2015/dsa-3371
Patch:
Red Hat Security Advisory RHSA-2015:1889
http://rhn.redhat.com/errata/RHSA-2015-1889.html
Patch:
Red Hat Security Advisory RHSA-2015:1890
http://rhn.redhat.com/errata/RHSA-2015-1890.html
CVE-2015-5261: Schwachstelle in SPICE ermöglicht die Manipulation von
Dateien
Eine Heap-basierte Speicherüberlauf-Schwachstelle in SPICE beruht auf der
fehlerhaften Behandlung von QXL-Kommandos des Gast-Systems für die Erzeugung
von Bildflächen. Ein nicht authentifizierter Angreifer aus dem benachbarten
Netzwerk kann mit Hilfe von präparierten Bilddateien, Lese- und
Schreibzugriff auf große Speicherbereiche des Host-Systems erlangen.
CVE-2015-5260: Schwachstelle in SPICE ermöglicht das Ausführen beliebigen
Programmcodes
Eine Heap-basierte Speicherüberlauf-Schwachstelle in SPICE basiert auf der
Behandlung bestimmter QXL-Befehle in Bezug auf die “surface_id” Parameter.
Ein entfernter, nicht authentifizierter Angreifer kann durch spezifische
Parametereingaben eine Speicherbeschädigung verursachen und damit den
Host-Prozess der QEMU-KVM zum Absturz oder eventuell beliebigen Programmcode
mit den Rechten des Dienstes auf dem Host zur Ausführung bringen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1545/
Schwachstelle CVE-2015-5260 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5260
Schwachstelle CVE-2015-5261 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5261
Ubuntu Security Notice USN-2766-1:
http://www.ubuntu.com/usn/usn-2766-1/
Debian Security Advisory DSA-3371-1:
https://www.debian.org/security/2015/dsa-3371
Red Hat Security Advisory RHSA-2015:1889:
http://rhn.redhat.com/errata/RHSA-2015-1889.html
Red Hat Security Advisory RHSA-2015:1890:
http://rhn.redhat.com/errata/RHSA-2015-1890.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.