DFN-CERT-2015-1987 Xen: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Unix][Solaris]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Xen 4.6.x

Betroffene Plattformen:

Xen

Eine Schwachstelle in Xen ermöglicht einem entfernten, einfach
authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.

Der Hersteller stellt für die betroffene Version 4.6 Sicherheitsupdates zur
Verfügung.

Patch:

Xen Security Advisory XSA-169

http://xenbits.xen.org/xsa/advisory-169.html

CVE-2015-8615: Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

Es existiert eine Schwachstelle in Xen, die eine Protokollierung auf
‘non-debug build’ unbeabsichtigt, durch das Ändern der Callback-Methode,
aktiviert. Diese Protokollnachrichten sind unbeschränkt und können von
Gastbenutzern ausgelöst werden.
Die Schwachstelle ist nur auf x86 HVM Gastsystemen ausnutzbar.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1987/

Xen Security Advisory XSA-169:
http://xenbits.xen.org/xsa/advisory-169.html

Schwachstelle CVE-2015-8615 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-8615

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben