DFN-CERT

Advisory-Archiv

2019-1327: QEMU Kernel-based Virtual Machine (KVM): Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2019-07-03 15:54)
Neues Advisory
Version 2 (2019-08-07 18:30)
Für die Red Hat Enterprise Linux Produktvarianten Server, Workstation und Desktop sowie Red Hat Enterprise Linux for Scientific Computing in Version 7 stehen Sicherheitsupdates für 'qemu-kvm' bereit, um die Schwachstelle zu beheben.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein lokaler, einfach authentisierter Angreifer kann eine Schwachstelle in QEMU ausnutzen, um Informationen auszuspähen.

Für die Red Hat Enterprise Linux Produktvarianten Server, Workstation und Desktop sowie Red Hat Enterprise Linux for Scientific Computing in Version 6 und Oracle Linux 6 (i386, x86_64) stehen Sicherheitsupdates für 'qemu-kvm' bereit, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2019-9824

Schwachstelle in Xen / QEMU ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.