DFN-CERT-2017-0317 Xen, QEMU: Eine Schwachstelle ermöglicht u.a. die Ausführung beliebigen Programmcodes [Linux]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

QEMU
Xen

Betroffene Plattformen:

Xen

Ein einfach authentifizierter Angreifer im benachbarten Netzwerk mit
erweiterten Privilegien (Guest Administator) kann auf Speicher außerhalb von
Speichergrenzen zugreifen (Out-of-Bounds Access) und dadurch einen
Denial-of-Service (DoS)-Angriff durchführen oder möglicherweise beliebigen
Programmcode zur Ausführung bringen.

Die Schwachstelle betrifft QEMU in allen Versionen von Xen. Es stehen
Sicherheitsupdates zur Verfügung.

Patch:

Xen Security Advisory XSA-209

http://xenbits.xen.org/xsa/advisory-209.html

CVE-2017-2620: Schwachstelle in Xen / QEMU ermöglicht Ausführung beliebigen
Programmcodes

Beim Kopiervorgang von VGA-Daten über die Kopierroutine
‘cirrus_bitblt_cputovideo’ im Modus ‘CIRRUS_BLTMODE_MEMSYSSRC’ kann es zu
einem Schreibzugriff auf Speicher außerhalb des zugewiesenen
Speicherbereichs kommen (Out-of-bounds Memory Write). Die Schwachstelle
betrifft QEMU mit Unterstützung für den ‘Cirrus CLGD 54xx VGA’ Emulator.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0317/

Xen Security Advisory XSA-209:
http://xenbits.xen.org/xsa/advisory-209.html

Schwachstelle CVE-2017-2620 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-2620

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben