Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Xen 4.6.x
Betroffene Plattformen:
Xen
Eine Schwachstelle in Xen ermöglicht einem entfernten, einfach
authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen.
Der Hersteller stellt für die betroffene Version 4.6 Sicherheitsupdates zur
Verfügung.
Patch:
Xen Security Advisory XSA-169
http://xenbits.xen.org/xsa/advisory-169.html
CVE-2015-8615: Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff
Es existiert eine Schwachstelle in Xen, die eine Protokollierung auf
‘non-debug build’ unbeabsichtigt, durch das Ändern der Callback-Methode,
aktiviert. Diese Protokollnachrichten sind unbeschränkt und können von
Gastbenutzern ausgelöst werden.
Die Schwachstelle ist nur auf x86 HVM Gastsystemen ausnutzbar.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1987/
Xen Security Advisory XSA-169:
http://xenbits.xen.org/xsa/advisory-169.html
Schwachstelle CVE-2015-8615 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-8615
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.