Navigation und Service

CB-K21/0385

Risikostufe 3

Titel:Red Hat Virtualization Engine: Mehrere SchwachstellenDatum:15.04.2021Software:Red Hat Virtualization Engine 4.4Plattform:UNIX, LinuxAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2019-20921, CVE-2020-25657, CVE-2020-28458, CVE-2020-28477Bezug:

Beschreibung

Virtualization ist eine Virtualisierungslösung von Red Hat, die die simultane Ausführung von verschiedenen Betriebssystemen auf einem Host-System ermöglicht.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der Red Hat Virtualization Engine ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, beliebigen Code auszuführen, einen Denial of Service Zustand auszulösen und kryptographische Maßnahmen zu umgehen.

Quellen: