2021-1725: Kernel-based Virtual Machine (KVM): Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2021-08-11 15:06)
- Neues Advisory
- Version 2 (2021-08-13 13:48)
- Für Oracle Linux 8 stehen Sicherheitsupdates für die Module 'virt:ol' und 'virt-devel:rhel' zur Behebung der Schwachstellen zur Verfügung.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen und Informationen auszuspähen. Mehrere Schwachstellen kann ein Angreifer lokal ausnutzen, um verschiedene weitere Denial-of-Service (DoS)-Angriffe auszuführen sowie in einem Fall zusätzlich, über nicht näher spezifizierte Aktionen die Vertraulichkeit und Integrität zu beeinträchtigen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Red Hat stellt für Red Hat Enterprise Linux for x86_64 und for ARM 64 Version 8 und EUS 8.4, Red Hat Enterprise Linux Server AUS und TUS 8.4 x86_64 sowie Red Hat CodeReady Linux Builder for x86_64 und for ARM 64 Version 8 und EUS 8.4 aktualisierte Pakete für die 'virt:rhel'- und 'virt-devel:rhel'-Module zur Verfügung, um die Schwachstellen und nicht sicherheitsrelevante Fehler zu beheben.
Schwachstellen:
CVE-2020-13754
Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-27617
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-20221
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-3416
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-3504
Schwachstelle in Hivex ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.