Bug 29183 - xen: Mehrere Sicherheitslücken (3.1)
xen: Mehrere Sicherheitslücken (3.1)
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Security updates
UCS 3.0
Other Linux
: P2 normal (vote)
: UCS 3.1-0-errata
Assigned To: Moritz Muehlenhoff
Janek Walkenhorst
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-11-09 16:22 CET by Moritz Muehlenhoff
Modified: 2013-01-07 16:40 CET (History)
0 users

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2012-11-09 16:22:29 CET
+++ This bug was initially created as a clone of Bug #28954 +++

Denial of Service durch fehlende Validierung von Ramdisk- und Kernelgrößen
(CVE-2012-2625, CVE-2012-4544)
Comment 1 Moritz Muehlenhoff univentionstaff 2012-11-13 15:43:58 CET
\item Dos im Timer-Code (CVE-2012-4535)
\item DoS in der Speicherverwaltung (CVE-2012-4537)
\item DoS im Interupt-Handling (CVE-2012-4536)
\item DoS im PAE-Code (CVE-2012-4538)
\item DoS in Hypercalls (CVE-2012-4539)
Comment 2 Moritz Muehlenhoff univentionstaff 2012-12-04 10:31:33 CET
Denial of Service in XENMEM (CVE-2012-5515) (UCS 2.4 ist nur theoretisch betroffen)

Denial of Service durch inkorrekte Fehlerbehandlung (CVE-2012-5514)

Denial of Service/potentiell Privilege Escalation in XENMEM (CVE-2012-5513)

Denial of Service durch fehlerhafte Validierung in einer HVM-Operation (CVE-2012-5512) (UCS 2.4 ist nicht betroffen)

Denial of Service durch fehlerhafte Validierung einiger HVM-Operationen (CVE-2012-5511)

Denial of Service durch fehlerhafte Speicherverwaltung (CVE-2012-5510) (UCS 2.4 ist nicht betroffen)
Comment 3 Moritz Muehlenhoff univentionstaff 2013-01-04 10:24:39 CET
Die Patches wurden integriert und xen-4.1 neu gebaut. Die YAML-Datei wurde commitet.

Ich habe als Test unter i386 einen DC Master installiert und in UVMM mit der neuen Xen-Version ein Windows 7 und ein UCS-Basis-System installiert. Funktions-Tests mit beiden Systemen waren erfolgreich.

In der QA bitte mit amd64 testen.
Comment 4 Janek Walkenhorst univentionstaff 2013-01-07 14:25:05 CET
Testverfahren mit amd64: OK

Advisory: OK
Comment 5 Moritz Muehlenhoff univentionstaff 2013-01-07 16:40:15 CET
http://errata.univention.de/3.1-errata5.html