Bug 29183

Summary: xen: Mehrere Sicherheitslücken (3.1)
Product: UCS Reporter: Moritz Muehlenhoff <jmm>
Component: Security updatesAssignee: Moritz Muehlenhoff <jmm>
Status: CLOSED FIXED QA Contact: Janek Walkenhorst <walkenhorst>
Severity: normal    
Priority: P2    
Version: UCS 3.0   
Target Milestone: UCS 3.1-0-errata   
Hardware: Other   
OS: Linux   
What kind of report is it?: --- What type of bug is this?: ---
Who will be affected by this bug?: --- How will those affected feel about the bug?: ---
User Pain: Enterprise Customer affected?:
School Customer affected?: ISV affected?:
Waiting Support: Flags outvoted (downgraded) after PO Review:
Ticket number: Bug group (optional):
Max CVSS v3 score:

Description Moritz Muehlenhoff univentionstaff 2012-11-09 16:22:29 CET
+++ This bug was initially created as a clone of Bug #28954 +++

Denial of Service durch fehlende Validierung von Ramdisk- und Kernelgrößen
(CVE-2012-2625, CVE-2012-4544)
Comment 1 Moritz Muehlenhoff univentionstaff 2012-11-13 15:43:58 CET
\item Dos im Timer-Code (CVE-2012-4535)
\item DoS in der Speicherverwaltung (CVE-2012-4537)
\item DoS im Interupt-Handling (CVE-2012-4536)
\item DoS im PAE-Code (CVE-2012-4538)
\item DoS in Hypercalls (CVE-2012-4539)
Comment 2 Moritz Muehlenhoff univentionstaff 2012-12-04 10:31:33 CET
Denial of Service in XENMEM (CVE-2012-5515) (UCS 2.4 ist nur theoretisch betroffen)

Denial of Service durch inkorrekte Fehlerbehandlung (CVE-2012-5514)

Denial of Service/potentiell Privilege Escalation in XENMEM (CVE-2012-5513)

Denial of Service durch fehlerhafte Validierung in einer HVM-Operation (CVE-2012-5512) (UCS 2.4 ist nicht betroffen)

Denial of Service durch fehlerhafte Validierung einiger HVM-Operationen (CVE-2012-5511)

Denial of Service durch fehlerhafte Speicherverwaltung (CVE-2012-5510) (UCS 2.4 ist nicht betroffen)
Comment 3 Moritz Muehlenhoff univentionstaff 2013-01-04 10:24:39 CET
Die Patches wurden integriert und xen-4.1 neu gebaut. Die YAML-Datei wurde commitet.

Ich habe als Test unter i386 einen DC Master installiert und in UVMM mit der neuen Xen-Version ein Windows 7 und ein UCS-Basis-System installiert. Funktions-Tests mit beiden Systemen waren erfolgreich.

In der QA bitte mit amd64 testen.
Comment 4 Janek Walkenhorst univentionstaff 2013-01-07 14:25:05 CET
Testverfahren mit amd64: OK

Advisory: OK
Comment 5 Moritz Muehlenhoff univentionstaff 2013-01-07 16:40:15 CET
http://errata.univention.de/3.1-errata5.html