2022-1590: Red Hat Enterprise Virtualization Engine: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2022-07-15 15:42)
- Neues Advisory
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Virtualisierung
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Für Red Hat Enterprise Virtualisation Manager 4.4 (x86_64) stehen aktualisierte 'ovirt-engine'-Pakete als Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2021-33623
Schwachstelle in Node.js ermöglicht Denial-of-Service-AngriffCVE-2021-35515
Schwachstelle in Apache Commons Compress ermöglicht Denial-of-Service-AngriffCVE-2021-35516
Schwachstelle in Apache Commons Compress ermöglicht Denial-of-Service-AngriffCVE-2021-35517
Schwachstelle in Apache Commons Compress ermöglicht Denial-of-Service-AngriffCVE-2021-36090
Schwachstelle in Apache Commons Compress ermöglicht Denial-of-Service-AngriffCVE-2021-3807
Schwachstelle in node-ansi-regex ermöglicht Denial-of-Service-AngriffCVE-2022-22950
Schwachstelle in Spring Framework ermöglicht Denial-of-Service-AngriffCVE-2022-31051
Schwachstelle in semantic-release ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.