DFN-CERT-2014-0565 libvirt: Schwachstellen ermöglichen Denial-of-Service [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

RedHat libvirt < 1.1.3 RedHat libvirt <= 1.2.1 Betroffene Plattformen: Canonical Ubuntu Linux 13.10 openSUSE 13.1 Durch zwei Schwachstellen in libvirt ist es einem nicht authentifizierten Angreifer aus dem lokalen Netzwerk möglich einen Denial-of-Service-Angriff durchzuführen. Patch: openSUSE Security Update: openSUSE-SU-2014:0593-1 http://lists.opensuse.org/opensuse-updates/2014-05/msg00004.html

Patch:

Ubuntu Security Notice USN-2209-1

http://www.ubuntu.com/usn/usn-2209-1/

CVE-2013-7336: Denial-of-Service-Schwachstelle in libvirt

Die “qemuMigrationWaitForSpice” Funktion in “qemu/qemu_migration.c” in
libvirt liefert keinen korrekten Monitor bei der Migration von “SPICE”
zurück. Ein lokaler, nicht authentifizierter Angreifer kann einen
Denial-of-Service-Angriff durchführen indem er “domblkstat” zur gleichen
Zeit wie die “qemuMonitorGetSpiceMigrationStatus” Funktion aufruft.

CVE-2013-6456: Denial-of-Service-Schwachstelle in libvirt

Durch einen Programmierfehler in libvirt arbeitet der LXC Treiber nicht
fehlerfrei. Der LXC Treiber öffnet für bestimmte Operationen den Pfad
/proc/$PID/root und legt dort temporäre Dateien ab. Ein Angreifer kann aus
einem lokalen Netzwerk durch einen speziell manipulierten Symlink das
Host-Betriebssystem zum Absturz bringen oder einen Neustart initiieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0565/

Schwachstelle CVE-2013-6456 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-6456

Schwachstelle CVE-2013-7336 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-7336

openSUSE Security Update: openSUSE-SU-2014:0593-1:
http://lists.opensuse.org/opensuse-updates/2014-05/msg00004.html

Ubuntu Security Notice USN-2209-1:
http://www.ubuntu.com/usn/usn-2209-1/

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben