2020-1630: QEMU: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2020-07-27 14:36)
- Neues Advisory
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten Angreifer, Denial-of-Service (DoS)-Angriffe durchzuführen und beliebigen Programmcode zur Ausführung zu bringen. Ein Angreifer mit üblichen oder erweiterten Benutzerrechten im benachbarten Netzwerk kann zwei Schwachstellen für Denial-of-Service-Angriffe ausnutzen. Ein erfolgreicher Angriff kann Einfluss auf andere Komponenten betroffener Systeme haben. Mehrere weitere Schwachstellen ermöglichen einem lokalen Angreifer, der meist erweiterte Rechte benötigt, die Ausführung beliebigen Programmcodes, die Durchführung von Denial-of-Service (DoS)-Angriffen und das Ausspähen von Informationen. Bei den meisten Schwachstellen hat ein erfolgreicher Angriff Einfluss aus andere Komponenten betroffener Systeme.
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate für 'qemu' in Form der Version 1:2.8+dfsg-6+deb9u10 zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2017-9503
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2019-12068
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2019-20382
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-10756
Schwachstelle in QEMU ermöglicht Ausspähen von InformationenCVE-2020-13361
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-13362
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-13659
Schwachstelle in QEMU ermöglicht Denial-of-Service AngriffCVE-2020-13754
Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-13765
Schwachstelle in QEMU ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-15863
Schwachstelle in QEMU ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2020-1983
Schwachstelle in libslirp ermöglicht Denial-of-Service-AngriffCVE-2020-8608
Schwachstelle in libslirp ermöglicht u. a. Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.