DFN-CERT

Advisory-Archiv

2026-2852: libvirt: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2026-06-25 14:17)
Neues Advisory

Betroffene Software

Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren und Sicherheitsvorkehrungen zu umgehen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.

Für Oracle Linux in Version 8 (x86_64, aarch64) stehen Sicherheitsupdates für das Modul 'virt:kvm_utils3' bereit, um sechs Schwachstellen zu beheben.

Schwachstellen:

CVE-2024-6519

Schwachstelle in QEMU ermöglicht Privilegieneskalation

CVE-2024-8612

Schwachstelle in QEMU ermöglicht Ausspähen von Informationen

CVE-2026-48002

Schwachstelle in QEMU ermöglicht Privilegieneskalation

CVE-2026-48003

Schwachstelle in QEMU ermöglicht Ausspähen von Informationen

CVE-2026-5763

Schwachstelle in QEMU ermöglicht Privilegieneskalation

CVE-2026-8343

Schwachstelle in QEMU ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.