DFN-CERT-2016-0018 QEMU: Eine Schwachstelle ermöglicht eine Privilegieneskalation [Netzwerk]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

QEMU
Xen <= 4.1.0 Betroffene Plattformen: F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.2.1 HF14 In QEMU existiert eine lange bekannte Schwachstelle, die es einem lokalen, nicht authentifizierten Angreifer ermöglicht, erweiterte Berechtigungen auf dem Host-System zu erlangen. Der Hersteller F5 Networks veröffentlicht Informationen zu der Betroffenheit der F5 Produkte und Versionen. Die Versionen 11.0.0 - 11.2.1 HF14 des BIG-IP Protocol Security Modules sind über die Schwachstelle angreifbar. Patch: F5 Networks Security Advisory sol13405416 http://support.f5.com/kb/en-us/solutions/public/k/13/sol13405416.html?ref=rss

CVE-2012-3515: Schwachstelle in QEMU ermöglicht Privilegieneskalation

In QEMU existiert eine Schwachstelle in der Verarbeitung von VT100
Terminal-Escape-Sequenzen bei der Emulierung spezieller zeichenorientierter
Geräte (character devices). Ein Angreifer im Gast-System kann mit Hilfe
einer präparierten Terminal-Escape-Sequenz ein Überschreiben des
Adressraumes des Gerätes auslösen, wodurch der qemu-kvm Prozess auf dem
Host-System abstürzt und der Angreifer erweiterte Berechtigungen auf dem
Host-System erlangt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0018/

F5 Networks Security Advisory sol13405416:
http://support.f5.com/kb/en-us/solutions/public/k/13/sol13405416.html?ref=rss

Schwachstelle CVE-2012-3515 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-3515

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben