Kurzinfo CB-K19/0526 Update 9

3 Risiko: mittel
Information zu Schwachstellen und Sicherheitslücken
Titel: libvirt: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Datum: 14.01.2020
Software: Open Source libvirt, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Debian Linux, Oracle Linux, SUSE Linux, Ubuntu Linux
Plattform: Linux
Auswirkung: Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Remoteangriff: Nein
Risiko: mittel
CVE Liste: CVE-2019-10161, CVE-2019-10166, CVE-2019-10167, CVE-2019-10168
Bezug: Ubuntu Security Notice USN-4047-2 vom 2020-01-13
Revisions Historie
  • Version: 10

    Neue Updates von Ubuntu aufgenommen

  • Version: 9

    Neue Updates von SUSE aufgenommen

  • Version: 8

    Neue Updates von SUSE aufgenommen

  • Version: 7

    Neue Updates von SUSE aufgenommen

  • Version: 6

    Neue Updates von Red Hat aufgenommen

  • Version: 5

    Neue Updates von Oracle Linux aufgenommen

  • Version: 4

    Neue Updates von Ubuntu und Red Hat aufgenommen

  • Version: 3

    Neue Updates von libvirt und SUSE aufgenommen

  • Version: 2

    Neue Updates von SUSE, Oracle Linux, Fedora und Debian aufgenommen

  • Version: 1

    Initiale Fassung

Beschreibung

Libvirt ist eine Bibliothek, die Schnittstellen zu den Virtualisierungsfunktionen von Linux anbietet und stellt Werkzeuge zur Verfügung, um virtualisierte Systeme zu verwalten. Red Hat Enterprise Linux (RHEL) ist eine populäre Linux-Distribution.

Ein lokaler Angreifer kann mehrere Schwachstellen in libvirt ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

  1. RedHat Security Advisories vom 2019-06-20

  2. RedHat Security Advisories vom 2019-06-20

  3. RedHat Security Advisories vom 2019-06-20

  4. SUSE Security Update SUSE-SU-2019:1643-1 vom 2019-06-21

  5. SUSE Security Update SUSE-SU-2019:1637-1 vom 2019-06-21

  6. SUSE Security Update SUSE-SU-2019:14100-1 vom 2019-06-21

  7. SUSE Security Update SUSE-SU-2019:1599-1 vom 2019-06-21

  8. SUSE Security Update SUSE-SU-2019:14097-1 vom 2019-06-21

  9. Oracle Linux Security Advisory ELSA-2019-1579 vom 2019-06-21

  10. Debian Security Advisory DSA-4469 vom 2019-06-23

  11. libvirt Security Notice LSN-2019-0007 vom 2019-06-24

  12. libvirt Security Notice LSN-2019-0006 vom 2019-06-24

  13. libvirt Security Notice LSN-2019-0005 vom 2019-06-24

  14. libvirt Security Notice LSN-2019-0004 vom 2019-06-24

  15. SUSE Security Update SUSE-SU-2019:1690-1 vom 2019-06-25

  16. SUSE Security Update SUSE-SU-2019:1686-1 vom 2019-06-25

  17. Ubuntu Security Notice USN-4047-1 vom 2019-07-08

  18. Red Hat Security Advisory RHSA-2019:1699 vom 2019-07-08

  19. Oracle Linux Security Advisory ELSA-2019-4714 vom 2019-07-11

  20. Red Hat Security Advisory RHSA-2019:1762 vom 2019-07-11

  21. SUSE Security Update SUSE-SU-2019:2105-1 vom 2019-08-09

  22. SUSE Security Update SUSE-SU-2019:2227-1 vom 2019-08-28

  23. SUSE Security Update SUSE-SU-2019:2227-2 vom 2019-09-12

  24. Ubuntu Security Notice USN-4047-2 vom 2020-01-13

CERT-Bund bietet personalisierte Warn- und Informationsdienste an.
Bitte registrieren Sie sich, um diese Angebote nutzen zu können.