Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
QEMU
Xen <= 4.1.0
Betroffene Plattformen:
F5 Networks BIG-IP Protocol Security Module (PSM) >= 11.0.0
F5 Networks BIG-IP Protocol Security Module (PSM) <= 11.2.1 HF14
In QEMU existiert eine lange bekannte Schwachstelle, die es einem lokalen,
nicht authentifizierten Angreifer ermöglicht, erweiterte Berechtigungen auf
dem Host-System zu erlangen.
Der Hersteller F5 Networks veröffentlicht Informationen zu der Betroffenheit
der F5 Produkte und Versionen. Die Versionen 11.0.0 - 11.2.1 HF14 des BIG-IP
Protocol Security Modules sind über die Schwachstelle angreifbar.
Patch:
F5 Networks Security Advisory sol13405416
http://support.f5.com/kb/en-us/solutions/public/k/13/sol13405416.html?ref=rss
CVE-2012-3515: Schwachstelle in QEMU ermöglicht Privilegieneskalation
In QEMU existiert eine Schwachstelle in der Verarbeitung von VT100
Terminal-Escape-Sequenzen bei der Emulierung spezieller zeichenorientierter
Geräte (character devices). Ein Angreifer im Gast-System kann mit Hilfe
einer präparierten Terminal-Escape-Sequenz ein Überschreiben des
Adressraumes des Gerätes auslösen, wodurch der qemu-kvm Prozess auf dem
Host-System abstürzt und der Angreifer erweiterte Berechtigungen auf dem
Host-System erlangt.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0018/
F5 Networks Security Advisory sol13405416:
http://support.f5.com/kb/en-us/solutions/public/k/13/sol13405416.html?ref=rss
Schwachstelle CVE-2012-3515 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-3515
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.