[Fedora] Schwachstelle in Xen - FEDORA-2011-10942

—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA1

Liebe Kolleginnen und Kollegen,

soeben erreichte uns nachfolgendes Fedora Security Advisory. Wir geben
diese Informationen unveraendert an Sie weiter.

CVE-2011-3131 – Denial of Service-Schwachstelle in XEN

Eine virtuelle Maschine, die ein PCI(E) Geraet direkt kontrolliert, kann
dieses dazu bringen, DMA Requests fuer illegale Adressen abzusetzen.
Obwohl die Requests von der IOMMU abgelehnt werden, koennen die dadurch
ausgeloesten Interrupts dazu fuehren, dass das Host-System einfriert.
Einem Angreifer mit Kontrolle ueber eine entsprechende virtuelle
Maschine ist es moeglich Denial of Service-Angriffe gegen das Hostsystem
durchzufuehren.

Betroffen sind die folgenden Software Pakete und Plattformen:

Paket xen

Fedora 15

Vom Hersteller werden ueberarbeitete Pakete zur Verfuegung gestellt.

(c) der deutschen Zusammenfassung bei DFN-CERT Services GmbH; die
Verbreitung, auch auszugsweise, ist nur unter Hinweis auf den Urheber,
DFN-CERT Services GmbH, und nur zu nicht kommerziellen Zwecken
gestattet.

Mit freundlichen Gruessen,
Matthias Braeck

– —
Matthias Braeck (Incident Response Team)

DFN-CERT Services GmbH, https://www.dfn-cert.de, Phone +49 40 808077-590
Sitz / Register: Hamburg, AG Hamburg, HRB 88805, Ust-IdNr.: DE 232129737
Sachsenstrasse 5, 20097 Hamburg/Germany, CEO: Dr. Klaus-Peter Kossakowski

Automatische Warnmeldungen: https://www.cert.dfn.de/autowarn

– ——————————————————————————–
Fedora Update Notification
FEDORA-2011-10942
2011-08-17 00:09:14
– ——————————————————————————–

Name : xen
Product : Fedora 15
Version : 4.1.1
Release : 3.fc15
URL : http://xen.org/
Summary : Xen is a virtual machine monitor
Description :
This package contains the XenD daemon and xm command line
tools, needed to manage virtual machines running under the
Xen hypervisor

– ——————————————————————————–
Update Information:

untrusted guest controlling PCI[E] device can lock up
host CPU [CVE-2011-3131]
– ——————————————————————————–
ChangeLog:

* Sun Aug 14 2011 Michael Young – 4.1.1-3
– – untrusted guest controlling PCI[E] device can lock up host CPU [CVE-2011-3131]
* Wed Jul 20 2011 Michael Young – 4.1.1-2
– – clean up patch to solve a problem with hvmloader compiled with gcc 4.6
* Wed Jun 15 2011 Michael Young – 4.1.1-1
– – update to 4.1.1
includes various bugfixes and fix for [CVE-2011-1898] guest with pci
passthrough can gain privileged access to base domain
– – remove upstream cve-2011-1583-4.1.patch
* Mon May 9 2011 Michael Young – 4.1.0-2
– – Overflows in kernel decompression can allow root on xen PV guest to gain
privileged access to base domain, or access to xen configuration info.
Lack of error checking could allow DoS attack from guest [CVE-2011-1583]
– – Don’t require /usr/bin/qemu-nbd as it isn’t used at present.
– ——————————————————————————–

This update can be installed with the “yum” update program. Use
su -c ‘yum update xen’ at the command line.
For more information, refer to “Managing Software with yum”,
available at http://docs.fedoraproject.org/yum/.

All packages are signed with the Fedora Project GPG key. More details on the
GPG keys used by the Fedora Project can be found at
https://fedoraproject.org/keys
– ——————————————————————————–

—–BEGIN PGP SIGNATURE—–
Version: GnuPG v2.0.16 (GNU/Linux)

iQEcBAEBAgAGBQJOXgptAAoJEJtyb8U7iGZBcp4H+wY4CxEJhxUfVEI/AAyxFS+F
K1iOby6agdGVtK9lO8gy/Q76/yPOkuSy362qfJSUP4uwNDU5/Xpr7lEJzBBVIho9
nyTSATcX5vBOKelBSLcoJ5AGjljGE+xEjTrlIv5lx5cvZm660vfQQyb3Es5Isnxh
gdQ/yZp08G+kIKQuGWQz+qItuVE2l0OVWML8GPYSS7shQ9YXDwSqjkOwjDYMyZ8t
rSHg8oHEVPs1pCe0sttS5VZs+vtuCkTqZaz8fdqcQvvQiQqJrR3aIsBPJx/qKp3s
CBpfHhFuJzSXkpyPKtkPxeKUUJ9yKAb4PNrbSsjSMB1jE111FYb0w5TiKqdFvvI=
=Y+rf
—–END PGP SIGNATURE—–

Nach oben