2026-2571: QEMU: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-06-10 14:25)
- Neues Advisory
- Version 2 (2026-06-30 07:27)
- Bei Behebung der Schwachstellen in QEMU mit USN-8412-1 war auf Ubuntu 20.04 LTS die Fehlerbehebung für CVE-2024-4467 unvollständig und verhinderte die Erzeugung von 'Boot Volumes' aus 'qcow2'-Abbildern. Dieses Problem wird mit einem neuen Update behoben.
Betroffene Software
Virtualisierung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Für Ubuntu 14.04 LTS, 16.04 LTS, 18.04 LTS und 20.04 LTS stehen Sicherheitsupdates für 'qemu' bereit, um 39 Schwachstellen zu beheben.
Schwachstellen:
CVE-2020-11947
Schwachstelle in QEMU ermöglicht Ausspähen von InformationenCVE-2020-12829
Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-14394
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-15469
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-15859
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-15863
Schwachstelle in QEMU ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2020-1711
Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-17380
Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-25084
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-25624
Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-25625
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-25723
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-27617
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-29443
Schwachstelle in QEMU ermöglicht u. a. Ausspähen von InformationenCVE-2020-35504
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2020-35505
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-20181
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-20196
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-20203
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-20221
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-20257
Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-3409
Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3416
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-3507
Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3527
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2021-4206
Schwachstelle in QEMU ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-4207
Schwachstelle in QEMU ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-2861
Schwachstelle in QEMU ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2023-3180
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2023-3354
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2023-5088
Schwachstelle in QEMU ermöglicht PrivilegieneskalationCVE-2024-3446
Schwachstelle in QEMU ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2024-3447
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2024-4467
Schwachstelle in QEMU ermöglicht u. a. Manipulation von DateienCVE-2024-6519
Schwachstelle in QEMU ermöglicht PrivilegieneskalationCVE-2024-7409
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2024-8354
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2025-11234
Schwachstelle in QEMU ermöglicht Denial-of-Service-AngriffCVE-2026-2243
Schwachstelle in QEMU ermöglicht u. a. Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.