2018-2302: QEMU: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation
Historie:
- Version 1 (2018-11-12 12:16)
- Neues Advisory
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle ermöglicht einem mehrfach authentisierten Angreifer im benachbarten Netzwerk die Eskalation seiner Privilegien sowie einen Denial-of-Service (DoS)-Angriff. Eine weitere Schwachstelle ermöglicht einem lokalen, nicht authentisierten Angreifer einen weiteren Denial-of-Service-Angriff und eine Schwachstelle ermöglicht dem lokalen, einfach authentisierten Angreifer im Gastsystem das Ausspähen von sensiblen Informationen aus dem Speicher.
Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für 'qemu' bereit.
Schwachstellen:
CVE-2018-11806
Schwachstelle in QEMU ermöglicht u. a. PrivilegieneskalationCVE-2018-12617
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2018-3639
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.