DFN-CERT

Advisory-Archiv

2019-1414: libvirt: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes

Historie:

Version 1 (2019-07-11 14:45)
Neues Advisory

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein lokaler, einfach authentifizierter Angreifer kann mehrere Schwachstellen ausnutzen, um beliebigen Programmcode mit den Rechten von libvirtd zur Ausführung zu bringen. Mehrere Schwachstellen in der Mikroarchitektur von Intel-Prozessoren (CVE-2018-12126, CVE-2018-12127, CVE-2018-12130 und CVE-2019-11091) betreffen auch libvirt und ermöglichen einem lokalen, einfach authentisierten Angreifer das Ausspähen von Informationen.

Für Oracle Linux 7 (aarch64, x86_64) stehen Sicherheitsupdates für ' libvirt' zur Verfügung.

Schwachstellen:

CVE-2018-12126

Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von Informationen

CVE-2018-12127

Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von Informationen

CVE-2018-12130

Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von Informationen

CVE-2019-10161

Schwachstelle in libvirt ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-10166

Schwachstelle in libvirt ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-10167

Schwachstelle in libvirt ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-10168

Schwachstelle in libvirt ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-11091

Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.