2019-2334: QEMU Kernel-based Virtual Machine (KVM): Zwei Schwachstellen ermöglichen u. a. Denial-of-Service (DoS)-Angriffe
Historie:
- Version 1 (2019-11-07 10:31)
- Neues Advisory
- Version 2 (2019-11-07 18:15)
- Für Red Hat OpenStack Platform 13.0 (Queens) steht ein Sicherheitsupdate für 'qemu-kvm-rhev' bereit, mit dem die Schwachstellen behoben werden.
- Version 3 (2019-12-20 12:27)
- Für Red Hat OpenStack Platform 10.0 (Newton) steht ein Sicherheitsupdate für 'qemu-kvm-rhev' bereit, mit dem die Schwachstellen behoben werden.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler, einfach authentisierter Angreifer kann die Schwachstellen ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen und eventuell weiteren Einfluss auf ein betroffenes System zu nehmen.
Für Red Hat OpenStack Platform 14.0 (Rocky) steht ein Sicherheitsupdate für 'qemu-kvm-rhev' bereit, mit dem die Schwachstellen behoben werden.
Schwachstellen:
CVE-2019-12155
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2019-14378
Schwachstelle in libslirp ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.