#IT-Sicherheit: Linux, UNIX und Windows bedroht – Update pro IT-Sicherheitshinweis zu QEMU (Risiko: mittel)

Inhaltsverzeichnis
„IT-Sicherheit: Linux, UNIX und Windows bedroht – Update pro IT-Sicherheitshinweis zu QEMU (Risiko: mittel)“
Eine pro QEMU herausgegebener Sicherheitshinweis hat vom BSI ein Update erhalten. Welche Produkte von jener Sicherheitslücke betroffen sind, Vorlesung halten Sie hier hinaus news.de.
Dasjenige Bundesamt pro Sicherheit in jener Informationstechnik (BSI) hat am 02.09.2024 ein Update zu einer am 02.11.2020 bekanntgewordenen Sicherheitslücke pro QEMU veröffentlicht. Betroffen von jener Sicherheitslücke sind die Betriebssysteme Linux, UNIX und Windows sowie die Produkte Open Source QEMU, Debian Linux, Red Hat Enterprise Linux, Ubuntu Linux, F5 BIG-IP, SUSE Linux und Oracle Linux.
Die neuesten Hersteller-Empfehlungen in Hinblick auf Updates, Workarounds und Sicherheitspatches pro solche Sicherheitslücke finden Sie hier: Oracle Linux Security Advisory ELSA-2024-12604 (Stand: 02.09.2024). Weitere nützliche Quellen werden weiter unten in diesem Ware aufgeführt.
Sicherheitshinweis pro QEMU – Risiko: mittel
Risikostufe: 3 (mittel)
CVSS Cousine Score: 6,5
CVSS Zeitlich Score: 5,7
Remoteangriff: Nein
Zur Ordnung des Schweregrads von Schwachstellen in Computersystemen wird dasjenige Common Vulnerability Scoring System (CVSS) angewandt. Welcher CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinaus Stützpunkt verschiedener Kriterien miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Vorwort von Gegenmaßnahmen zu erstellen. Für jedes die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „ungelegen“ verwendet. Welcher Cousine Score bewertet die Voraussetzungen pro zusammenführen Offensive (u.a. Authentifizierung, Vielschichtigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Welcher Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als jener Gefahrenlage. Welcher Schweregrad jener hier behandelten Schwachstelle wird nachdem dem CVSS mit einem Cousine Score von 6,5 denn „mittel“ eingeschätzt.
QEMU Programmierfehler: Schwachstellen geben Denial of Tafelgeschirr
QEMU ist eine freie Virtualisierungssoftware, die die gesamte Hardware eines Computers emuliert.
Ein lokaler Angreifer kann mehrere Schwachstellen in QEMU ausnutzen, um zusammenführen Denial of Tafelgeschirr Offensive durchzuführen.
Klassifiziert wurden die Schwachstellen mithilfe des CVE-Bezeichnungssystems (Common Vulnerabilities and Exposures) durch die individuellen Seriennummern CVE-2020-27616 und CVE-2020-27617.
Von jener QEMU-Sicherheitslücke betroffene Systeme im Zusammenfassung
Betriebssysteme
Linux, UNIX, Windows
Produkte
Open Source QEMU (cpe:/a:qemu:qemu)
Debian Linux (cpe:/o:debian:debian_linux)
Red Hat Enterprise Linux (cpe:/o:redhat:enterprise_linux)
Ubuntu Linux (cpe:/o:canonical:ubuntu_linux)
F5 BIG-IP (cpe:/a:f5:big-ip)
SUSE Linux (cpe:/o:suse:suse_linux)
Oracle Linux (cpe:/o:oracle:linux)
Allgemeine Empfehlungen zum Umgang mit IT-Sicherheitslücken
- Nutzer jener betroffenen Anwendungen sollten solche hinaus dem aktuellsten Stand halten. Hersteller sind im Kontext Bekanntwerden von Sicherheitslücken dazu angehalten, solche schnellstmöglich durch Reifung eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie solche zeitnah.
- Um Rat fragen Sie zu Informationszwecken die im nächsten Bruchstück aufgeführten Quellen. Mehrfach enthalten solche weiterführende Informationen zur aktuellsten Version jener betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich im Kontext weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.
Hersteller-Informationen zu Updates, Patches und Workarounds
An dieser Stelle entscheiden sich weiterführende Sinister mit Informationen zusätzlich Programmierfehler-Reports, Security-Fixes und Workarounds.
Oracle Linux Security Advisory ELSA-2024-12604 vom 2024-09-02 (02.09.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12604.html
Oracle Linux Security Advisory ELSA-2024-12605 vom 2024-09-02 (02.09.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12605.html
Debian Security Advisory DLA-3099 vom 2022-09-05 (04.09.2022)
Weitere Informationen finden Sie unter: https://lists.debian.org/debian-lts-announce/2022/09/msg00008.html
Oracle Linux Security Advisory ELSA-2021-3061 vom 2021-08-13 (12.08.2021)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2021-3061.html
Red Hat Security Advisory RHSA-2021:3061 vom 2021-08-10 (10.08.2021)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2021:3061
SUSE Security Update SUSE-SU-2021:1305-1 vom 2021-04-22 (22.04.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-Vierter Monat des Jahres/008671.html
SUSE Security Update SUSE-SU-2021:1241-1 vom 2021-04-16 (18.04.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-Vierter Monat des Jahres/008649.html
SUSE Security Update SUSE-SU-2021:1242-1 vom 2021-04-16 (18.04.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-Vierter Monat des Jahres/008652.html
SUSE Security Update SUSE-SU-2021:1244-1 vom 2021-04-16 (18.04.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-Vierter Monat des Jahres/008650.html
SUSE Security Update SUSE-SU-2021:1245-1 vom 2021-04-16 (18.04.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-Vierter Monat des Jahres/008647.html
SUSE Security Update SUSE-SU-2021:1243-1 vom 2021-04-16 (18.04.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-Vierter Monat des Jahres/008646.html
SUSE Security Update SUSE-SU-2021:1240-1 vom 2021-04-16 (18.04.2021)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2021-Vierter Monat des Jahres/008648.html
Oracle Linux Security Advisory ELSA-2021-9109 vom 2021-03-16 (15.03.2021)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2021-9109.html
Oracle Linux Security Advisory ELSA-2021-9104 vom 2021-03-12 (11.03.2021)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2021-9104.html
Oracle Linux Security Advisory ELSA-2021-9034 vom 2021-02-05 (07.02.2021)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2021-9034.html
F5 Security Advisory K41142448 vom 2020-12-02 (01.12.2020)
Weitere Informationen finden Sie unter: https://support.f5.com/csp/article/K41142448
Ubuntu Security Notice USN-4650-1 vom 2020-11-30 (30.11.2020)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-4650-1
Mailing list OSS-Security vom 2020-11-02 (02.11.2020)
Weitere Informationen finden Sie unter: http://seclists.org/oss-sec/2020/q4/89
Mailing list OSS-Security vom 2020-11-02 (02.11.2020)
Weitere Informationen finden Sie unter: http://seclists.org/oss-sec/2020/q4/86
Versionshistorie dieses Sicherheitshinweises
Dies ist die 12. Version des vorliegenden IT-Sicherheitshinweises pro QEMU. Sollten weitere Updates bekanntgegeben werden, wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.
02.11.2020 – Initiale Steckdose
30.11.2020 – Neue Updates von Ubuntu aufgenommen
01.12.2020 – Neue Updates von F5 aufgenommen
07.02.2021 – Neue Updates von Oracle Linux aufgenommen
11.03.2021 – Neue Updates von Oracle Linux aufgenommen
15.03.2021 – Neue Updates von Oracle Linux aufgenommen
18.04.2021 – Neue Updates von SUSE aufgenommen
22.04.2021 – Neue Updates von SUSE aufgenommen
10.08.2021 – Neue Updates von Red Hat aufgenommen
12.08.2021 – Neue Updates von Oracle Linux aufgenommen
04.09.2022 – Neue Updates von Debian aufgenommen
02.09.2024 – Neue Updates von Oracle Linux aufgenommen
+++ Redaktioneller Zeiger: Dieser Text wurde hinaus Stützpunkt aktueller BSI-Wissen generiert und wird je nachdem Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Hinterher gehen Sie News.de schon im Kontext Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leitung zur Redaktion.
kns/roj/news.de