DFN-CERT

Advisory-Archiv

2021-1725: Kernel-based Virtual Machine (KVM): Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2021-08-11 15:06)
Neues Advisory
Version 2 (2021-08-13 13:48)
Für Oracle Linux 8 stehen Sicherheitsupdates für die Module 'virt:ol' und 'virt-devel:rhel' zur Behebung der Schwachstellen zur Verfügung.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen und Informationen auszuspähen. Mehrere Schwachstellen kann ein Angreifer lokal ausnutzen, um verschiedene weitere Denial-of-Service (DoS)-Angriffe auszuführen sowie in einem Fall zusätzlich, über nicht näher spezifizierte Aktionen die Vertraulichkeit und Integrität zu beeinträchtigen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Red Hat stellt für Red Hat Enterprise Linux for x86_64 und for ARM 64 Version 8 und EUS 8.4, Red Hat Enterprise Linux Server AUS und TUS 8.4 x86_64 sowie Red Hat CodeReady Linux Builder for x86_64 und for ARM 64 Version 8 und EUS 8.4 aktualisierte Pakete für die 'virt:rhel'- und 'virt-devel:rhel'-Module zur Verfügung, um die Schwachstellen und nicht sicherheitsrelevante Fehler zu beheben.

Schwachstellen:

CVE-2020-13754

Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-Angriff

CVE-2020-27617

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-20221

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-3416

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-3504

Schwachstelle in Hivex ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.