DFN-CERT-2020-2134 QEMU Kernel-based Virtual Machine (KVM): Zwei Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (30.09.20):
Neues Advisory

Zwei Schwachstellen ermöglichen einem lokalen Angreifer jeweils mit üblichen
Benutzerrechten und mit erweiterten Rechten, der in beiden Fällen als
Benutzer eines Gastsystems angemeldet ist, das Ausspähen von Informationen,
die Durchführung eines Denial-of-Service (DoS)-Angriffs und möglicherweise
das Ausführen beliebigen Programmcodes. Beide Angriffe können Einfluss auf
weitere Komponenten betroffener Systeme haben.

Red Hat stellt für Red Hat CodeReady Linux Builder for ARM 64 / x86_64 sowie
Red Hat Enterprise Linux for ARM 64 / x86_64 jeweils in den Versionen 8 und
Extended Update Support 8.2 sowie für Red Hat Enterprise Linux Server AUS
8.2 und TUS 8.2 Sicherheitsupdates für ‘virt:rhel module’ zur Behebung der
Schwachstellen zur Verfügung.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-2134]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben