Kurzinfo CB-K20/0950 Update 5

3 Risiko: mittel
Information zu Schwachstellen und Sicherheitslücken
Titel: libvirt: Schwachstelle ermöglicht Denial of Service
Datum: 30.10.2020
Software: Open Source libvirt < 6.8.0, Debian Linux, SUSE Linux
Plattform: Linux
Auswirkung: Privilegieneskalation
Remoteangriff: Nein
Risiko: mittel
CVE Liste: CVE-2020-25637
Bezug: SUSE Security Update SUSE-SU-2020:3095-1 vom 2020-10-29
Revisions Historie
  • Version: 5

    Neue Updates von SUSE aufgenommen

  • Version: 4

    Neue Updates von SUSE aufgenommen

  • Version: 3

    Neue Updates von SUSE aufgenommen

  • Version: 2

    Neue Updates von Debian aufgenommen

  • Version: 1

    Initiale Fassung

Beschreibung

Libvirt ist eine Bibliothek, die Schnittstellen zu den Virtualisierungsfunktionen von Linux anbietet und Werkzeuge zur Verwaltung von virtualisierten Systemen zur Verfügung stellt.

Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial of Service Zustand herbeizuführen oder um seine Privilegien zu erhöhen.

  1. Mailing list OSS-Security vom 2020-10-02

  2. Debian Security Advisory DLA-2395 vom 2020-10-02

  3. SUSE Security Update SUSE-SU-2020:2969-1 vom 2020-10-20

  4. SUSE Security Update SUSE-SU-2020:2970-1 vom 2020-10-20

  5. SUSE Security Update SUSE-SU-2020:3037-1 vom 2020-10-26

  6. SUSE Security Update SUSE-SU-2020:3038-1 vom 2020-10-27

  7. SUSE Security Update SUSE-SU-2020:3039-1 vom 2020-10-27

  8. SUSE Security Update SUSE-SU-2020:3095-1 vom 2020-10-29

CERT-Bund bietet personalisierte Warn- und Informationsdienste an.
Bitte registrieren Sie sich, um diese Angebote nutzen zu können.