2020-0333: Xen: Mehrere Schwachstellen ermöglichen u. a. Privilegieneskalationen
Historie:
- Version 1 (2020-02-18 15:24)
- Neues Advisory
Betroffene Software
Systemsoftware
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Xen ermöglichen einem meist einfach authentisierten Angreifer, welche sich meist im benachbarten Netzwerk befindet, das Eskalieren von Privilegien, das Durchführen von Denial-of-Service (DoS)-Angriffen und das Ausspähen von Informationen. Mehrere weitere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer das Durchführen von Denial-of-Service (DoS)-Angriffen und das Ausspähen von Informationen.
Für SUSE Linux Enterprise Server for SAP 12 SP1 und Enterprise Server 12 SP1 LTSS stehen Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2018-12207
Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Denial-of-Service-AngriffCVE-2018-19965
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2019-11135
Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2019-12067
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2019-12068
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2019-12155
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2019-14378
Schwachstelle in libslirp ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-15890
Schwachstelle in libslirp ermöglicht Denial-of-Service-AngriffCVE-2019-17340
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-17341
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2019-17342
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-17343
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2019-17344
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2019-17347
Schwachstelle in Xen ermöglicht u. a. PrivilegieneskalationCVE-2019-18420
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2019-18421
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2019-18424
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2019-18425
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2019-19577
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2019-19578
Schwachstelle in Xen ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-19579
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2019-19580
Schwachstelle in Xen ermöglicht PrivilegieneskalationCVE-2019-19581
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2019-19583
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2020-7211
Schwachstelle in QEMU ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.