2019-1414: libvirt: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2019-07-11 14:45)
- Neues Advisory
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein lokaler, einfach authentifizierter Angreifer kann mehrere Schwachstellen ausnutzen, um beliebigen Programmcode mit den Rechten von libvirtd zur Ausführung zu bringen. Mehrere Schwachstellen in der Mikroarchitektur von Intel-Prozessoren (CVE-2018-12126, CVE-2018-12127, CVE-2018-12130 und CVE-2019-11091) betreffen auch libvirt und ermöglichen einem lokalen, einfach authentisierten Angreifer das Ausspähen von Informationen.
Für Oracle Linux 7 (aarch64, x86_64) stehen Sicherheitsupdates für ' libvirt' zur Verfügung.
Schwachstellen:
CVE-2018-12126
Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2018-12127
Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2018-12130
Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2019-10161
Schwachstelle in libvirt ermöglicht Ausführung beliebigen ProgrammcodesCVE-2019-10166
Schwachstelle in libvirt ermöglicht Ausführung beliebigen ProgrammcodesCVE-2019-10167
Schwachstelle in libvirt ermöglicht Ausführung beliebigen ProgrammcodesCVE-2019-10168
Schwachstelle in libvirt ermöglicht Ausführung beliebigen ProgrammcodesCVE-2019-11091
Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.