Kurzinfo CB-K20/0839 Update 8

3 Risiko: mittel
Information zu Schwachstellen und Sicherheitslücken
Titel: QEMU, Xen und Citrix Hypervisor: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Datum: 30.09.2020
Software: Citrix Systems Hypervisor, Open Source QEMU, Open Source Xen, Oracle VM, Debian Linux, Ubuntu Linux, SUSE Linux, Red Hat Enterprise Linux, Gentoo Linux
Plattform: UNIX, Linux, Windows, Sonstiges
Auswirkung: Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Remoteangriff: Ja
Risiko: mittel
CVE Liste: CVE-2020-14364
Bezug: Red Hat Security Advisory RHSA-2020:4115 vom 2020-09-30
Revisions Historie
  • Version: 9

    Neue Updates von Red Hat, SUSE und Gentoo aufgenommen

  • Version: 8

    Neue Updates von Red Hat aufgenommen

  • Version: 7

    Neue Updates von SUSE aufgenommen

  • Version: 6

    Neue Updates von Ubuntu aufgenommen

  • Version: 5

    Neue Updates von Debian aufgenommen

  • Version: 4

    Neue Updates von Debian aufgenommen

  • Version: 3

    Neue Updates von ORACLE aufgenommen

  • Version: 2

    Referenz(en) aufgenommen: FEDORA-2020-3689B67B53, FEDORA-2020-EEB29955ED

  • Version: 1

    Initiale Fassung

Beschreibung

QEMU ist eine freie Virtualisierungssoftware, die die gesamte Hardware eines Computers emuliert. Xen ist ein Virtueller-Maschinen-Monitor (VMM), der Hardware (x86, IA-64, PowerPC) für die darauf laufenden Systeme (Domains) paravirtualisiert. Citrix Hypervisor ist eine Plattform für Desktop-, Server- und Cloud-Virtualisierungsinfrastrukturen.

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in QEMU, Xen und Citrix Hypervisor ausnutzen, um einen Denial of Service Angriff durchzuführen oder möglicherweise beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

  1. Xen Security Advisory XSA-335 vom 2020-08-24

  2. Citrix Hypervisor Security Update CTX280451 vom 2020-08-25

  3. Citrix Hypervisor Security Update CTX280210 vom 2020-08-25

  4. Citrix Hypervisor Security Update CTX280212 vom 2020-08-25

  5. Citrix Hypervisor Security Update CTX280213 vom 2020-08-25

  6. Citrix Hypervisor Security Update CTX280214 vom 2020-08-25

  7. ORACLE OVMSA-2020-0038 vom 2020-08-27

  8. ORACLE OVMSA-2020-0039 vom 2020-08-27

  9. Debian Security Advisory DSA-4760 vom 2020-09-07

  10. Debian Security Advisory DLA-2373 vom 2020-09-13

  11. Ubuntu Security Notice USN-4511-1 vom 2020-09-17

  12. SUSE Security Update SUSE-SU-2020:2743-1 vom 2020-09-24

  13. Red Hat Security Advisory RHSA-2020:4054 vom 2020-09-29

  14. Red Hat Security Advisory RHSA-2020:4051 vom 2020-09-29

  15. Red Hat Security Advisory RHSA-2020:4050 vom 2020-09-29

  16. Red Hat Security Advisory RHSA-2020:4049 vom 2020-09-29

  17. Red Hat Security Advisory RHSA-2020:4059 vom 2020-09-29

  18. Red Hat Security Advisory RHSA-2020:4047 vom 2020-09-29

  19. Red Hat Security Advisory RHSA-2020:4048 vom 2020-09-29

  20. Red Hat Security Advisory RHSA-2020:4058 vom 2020-09-29

  21. Red Hat Security Advisory RHSA-2020:4055 vom 2020-09-29

  22. Red Hat Security Advisory RHSA-2020:4078 vom 2020-09-30

  23. SUSE Security Update SUSE-SU-2020:2786-1 vom 2020-09-29

  24. SUSE Security Update SUSE-SU-2020:2787-1 vom 2020-09-29

  25. SUSE Security Update SUSE-SU-2020:2788-1 vom 2020-09-29

  26. Red Hat Security Advisory RHSA-2020:4052 vom 2020-09-29

  27. Red Hat Security Advisory RHSA-2020:4053 vom 2020-09-29

  28. Gentoo Linux Security Advisory GLSA-202009-14 vom 2020-09-29

  29. Red Hat Security Advisory RHSA-2020:4111 vom 2020-09-30

  30. Red Hat Security Advisory RHSA-2020:4115 vom 2020-09-30

CERT-Bund bietet personalisierte Warn- und Informationsdienste an.
Bitte registrieren Sie sich, um diese Angebote nutzen zu können.