Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Historie:
Version 2 (27.02.2017):
Für Fedora 24 und 25 stehen mit den Paketen ‘xen-4.6.4-8.fc24’ und
‘xen-4.7.1-9.fc25’ Sicherheitsupdates im Status ‘testing’ bereit.
Version 1 (21.02.2017):
Neues Advisory
Betroffene Software:
QEMU
Xen
Betroffene Plattformen:
Red Hat Fedora 24
Red Hat Fedora 25
Xen
Ein einfach authentifizierter Angreifer im benachbarten Netzwerk mit
erweiterten Privilegien (Guest Administator) kann auf Speicher außerhalb von
Speichergrenzen zugreifen (Out-of-Bounds Access) und dadurch einen
Denial-of-Service (DoS)-Angriff durchführen oder möglicherweise beliebigen
Programmcode zur Ausführung bringen.
Die Schwachstelle betrifft QEMU in allen Versionen von Xen. Es stehen
Sicherheitsupdates zur Verfügung.
Patch:
Xen Security Advisory XSA-209
http://xenbits.xen.org/xsa/advisory-209.html
Patch:
Fedora Security Update FEDORA-2017-1607a3a78e (Fedora 24, xen-4.6.4-8.fc24)
https://bodhi.fedoraproject.org/updates/FEDORA-2017-1607a3a78e
Patch:
Fedora Security Update FEDORA-2017-266ab882cd (Fedora 25, xen-4.7.1-9.fc25)
https://bodhi.fedoraproject.org/updates/FEDORA-2017-266ab882cd
CVE-2017-2620: Schwachstelle in Xen / QEMU ermöglicht Ausführung beliebigen
Programmcodes
Beim Kopiervorgang von VGA-Daten über die Kopierroutine
‘cirrus_bitblt_cputovideo’ im Modus ‘CIRRUS_BLTMODE_MEMSYSSRC’ kann es zu
einem Schreibzugriff auf Speicher außerhalb des zugewiesenen
Speicherbereichs kommen (Out-of-bounds Memory Write). Die Schwachstelle
betrifft QEMU mit Unterstützung für den ‘Cirrus CLGD 54xx VGA’ Emulator.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0317/
Xen Security Advisory XSA-209:
http://xenbits.xen.org/xsa/advisory-209.html
Schwachstelle CVE-2017-2620 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-2620
Fedora Security Update FEDORA-2017-1607a3a78e (Fedora 24, xen-4.6.4-8.fc24):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-1607a3a78e
Fedora Security Update FEDORA-2017-266ab882cd (Fedora 25, xen-4.7.1-9.fc25):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-266ab882cd
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.