UPDATE: DFN-CERT-2017-0317 Xen, QEMU: Eine Schwachstelle ermöglicht u.a. die Ausführung beliebigen Programmcodes [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (27.02.2017):
Für Fedora 24 und 25 stehen mit den Paketen ‘xen-4.6.4-8.fc24’ und
‘xen-4.7.1-9.fc25’ Sicherheitsupdates im Status ‘testing’ bereit.
Version 1 (21.02.2017):
Neues Advisory

Betroffene Software:

QEMU
Xen

Betroffene Plattformen:

Red Hat Fedora 24
Red Hat Fedora 25
Xen

Ein einfach authentifizierter Angreifer im benachbarten Netzwerk mit
erweiterten Privilegien (Guest Administator) kann auf Speicher außerhalb von
Speichergrenzen zugreifen (Out-of-Bounds Access) und dadurch einen
Denial-of-Service (DoS)-Angriff durchführen oder möglicherweise beliebigen
Programmcode zur Ausführung bringen.

Die Schwachstelle betrifft QEMU in allen Versionen von Xen. Es stehen
Sicherheitsupdates zur Verfügung.

Patch:

Xen Security Advisory XSA-209

http://xenbits.xen.org/xsa/advisory-209.html

Patch:

Fedora Security Update FEDORA-2017-1607a3a78e (Fedora 24, xen-4.6.4-8.fc24)

https://bodhi.fedoraproject.org/updates/FEDORA-2017-1607a3a78e

Patch:

Fedora Security Update FEDORA-2017-266ab882cd (Fedora 25, xen-4.7.1-9.fc25)

https://bodhi.fedoraproject.org/updates/FEDORA-2017-266ab882cd

CVE-2017-2620: Schwachstelle in Xen / QEMU ermöglicht Ausführung beliebigen
Programmcodes

Beim Kopiervorgang von VGA-Daten über die Kopierroutine
‘cirrus_bitblt_cputovideo’ im Modus ‘CIRRUS_BLTMODE_MEMSYSSRC’ kann es zu
einem Schreibzugriff auf Speicher außerhalb des zugewiesenen
Speicherbereichs kommen (Out-of-bounds Memory Write). Die Schwachstelle
betrifft QEMU mit Unterstützung für den ‘Cirrus CLGD 54xx VGA’ Emulator.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0317/

Xen Security Advisory XSA-209:
http://xenbits.xen.org/xsa/advisory-209.html

Schwachstelle CVE-2017-2620 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-2620

Fedora Security Update FEDORA-2017-1607a3a78e (Fedora 24, xen-4.6.4-8.fc24):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-1607a3a78e

Fedora Security Update FEDORA-2017-266ab882cd (Fedora 25, xen-4.7.1-9.fc25):
https://bodhi.fedoraproject.org/updates/FEDORA-2017-266ab882cd

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben