DFN-CERT-2015-1545 SPICE: Zwei Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes [Linux]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Simple Protocol for Independent Computing Environments (SPICE)

Betroffene Plattformen:

Canonical Ubuntu Linux 14.04 Lts
Canonical Ubuntu Linux 15.04

Eine Schwachstelle in SPICE ermöglicht einem entfernten, nicht
authentifizierten Angreifer beliebigen Programmcode mit den Rechten des
Dienstes auf dem Host-System auszuführen. Eine weitere Schwachstelle
ermöglicht einem nicht authentifizierten Angreifer aus dem benachbarten
Netzwerk, Lese- und Schreibzugriff auf große Speicherbereiche des
Host-Systems zu erlangen.
Canonical stellt für die Distributionen Ubuntu 14.04 LTS und Ubuntu 15.04
Sicherheitsupdates bereit.

Patch:

Ubuntu Security Notice USN-2766-1

http://www.ubuntu.com/usn/usn-2766-1/

CVE-2015-5261: Schwachstelle in SPICE ermöglicht die Manipulation von
Dateien

Eine Heap-basierte Speicherüberlauf-Schwachstelle in SPICE beruht auf der
fehlerhaften Behandlung von QXL-Kommandos des Gast-Systems für die Erzeugung
von Bildflächen.
Ein nicht authentifizierten Angreifer aus dem benachbarten Netzwerk kann mit
Hilfe von präparierten Bilddateien, Lese- und Schreibzugriff auf große
Speicherbereiche des Host-Systems erlangen.

CVE-2015-5260: Schwachstelle in SPICE ermöglicht das Ausführen beliebigen
Programmcodes

Eine Heap-basierte Speicherüberlauf-Schwachstelle in SPICE basiert auf der
Behandlung bestimmter QXL-Befehle in Bezug auf die “surface_id” Parameter.
Ein entfernter, nicht authentifizierter Angreifer kann durch spezifische
Parametereingaben eine Speicherbeschädigung verursachen und damit den
Host-Prozess der QEMU-KVM zum Absturz oder eventuell beliebigen Programmcode
mit den Rechten des Dienstes auf dem Host zur Ausführung bringen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1545/

Schwachstelle CVE-2015-5260 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5260

Schwachstelle CVE-2015-5261 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-5261

Ubuntu Security Notice USN-2766-1:
http://www.ubuntu.com/usn/usn-2766-1/

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben