DFN-CERT

Advisory-Archiv

2026-2571: QEMU: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-06-10 14:25)
Neues Advisory
Version 2 (2026-06-30 07:27)
Bei Behebung der Schwachstellen in QEMU mit USN-8412-1 war auf Ubuntu 20.04 LTS die Fehlerbehebung für CVE-2024-4467 unvollständig und verhinderte die Erzeugung von 'Boot Volumes' aus 'qcow2'-Abbildern. Dieses Problem wird mit einem neuen Update behoben.

Betroffene Software

Virtualisierung

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Für Ubuntu 14.04 LTS, 16.04 LTS, 18.04 LTS und 20.04 LTS stehen Sicherheitsupdates für 'qemu' bereit, um 39 Schwachstellen zu beheben.

Schwachstellen:

CVE-2020-11947

Schwachstelle in QEMU ermöglicht Ausspähen von Informationen

CVE-2020-12829

Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-Angriff

CVE-2020-14394

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2020-15469

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2020-15859

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2020-15863

Schwachstelle in QEMU ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2020-1711

Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-Angriff

CVE-2020-17380

Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-Angriff

CVE-2020-25084

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2020-25624

Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-Angriff

CVE-2020-25625

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2020-25723

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2020-27617

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2020-29443

Schwachstelle in QEMU ermöglicht u. a. Ausspähen von Informationen

CVE-2020-35504

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2020-35505

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-20181

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-20196

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-20203

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-20221

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-20257

Schwachstelle in Xen / QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-3409

Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-3416

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-3507

Schwachstelle in QEMU ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-3527

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2021-4206

Schwachstelle in QEMU ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-4207

Schwachstelle in QEMU ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-2861

Schwachstelle in QEMU ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2023-3180

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2023-3354

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2023-5088

Schwachstelle in QEMU ermöglicht Privilegieneskalation

CVE-2024-3446

Schwachstelle in QEMU ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2024-3447

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2024-4467

Schwachstelle in QEMU ermöglicht u. a. Manipulation von Dateien

CVE-2024-6519

Schwachstelle in QEMU ermöglicht Privilegieneskalation

CVE-2024-7409

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2024-8354

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2025-11234

Schwachstelle in QEMU ermöglicht Denial-of-Service-Angriff

CVE-2026-2243

Schwachstelle in QEMU ermöglicht u. a. Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.