DFN-CERT-2015-0787 KVM, Virtio Netzwerktreiber: Eine Schwachstelle ermöglicht Denial-of-Service-Angriff [Linux][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Kernel-based Virtual Machine (KVM)

Betroffene Plattformen:

Red Hat Enterprise Linux Desktop Supplementary 6
Red Hat Enterprise Linux Desktop Supplementary 7
Red hat Enterprise Linux Server Supplementary 6
Red hat Enterprise Linux Server Supplementary 6.6.z EUS
Red hat Enterprise Linux Server Supplementary 7
Red Hat Enterprise Linux Workstation Supplementary 6
Red Hat Enterprise Linux Workstation Supplementary 7

Eine Schwachstelle in den Windows Virtio NIC-Treibern ermöglicht einem nicht
authentifizierten Angreifer im benachbarten Netzwerk, das Gastsystem
abstürzen zu lassen (Denial-of-Service).

Red Hat stellt Sicherheitsupdates für die Desktop, Server und Workstation
Varianten von Red Hat Enterprise Linux Supplementary 6 und 7 bereit.

Patch:

Red Hat Security Advisory RHSA-2015:1043

http://rhn.redhat.com/errata/RHSA-2015-1043.html

Patch:

Red Hat Security Advisory RHSA-2015:1044

http://rhn.redhat.com/errata/RHSA-2015-1044.html

CVE-2015-3215: Schwachstelle in den Windows Virtio NIC-Treibern ermöglicht
Denial-of-Service-Angriff

Die Implementierung der Windows Virtio NIC-Treiber behandelt die Längen
eingehender IP-Pakete nicht korrekt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0787/

Red Hat Security Advisory RHSA-2015:1043:
http://rhn.redhat.com/errata/RHSA-2015-1043.html

Red Hat Security Advisory RHSA-2015:1044:
http://rhn.redhat.com/errata/RHSA-2015-1044.html

Schwachstelle CVE-2015-3215 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-3215

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben