Security News

Cybersecurity news aggregator

🐧
HIGH Vulnerabilities BSI Germany

[UPDATE] [hoch] QEMU: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

A local attacker can exploit a vulnerability in QEMU to execute arbitrary code with the service's privileges or cause a denial of service. The vulnerability has a high CVSS base score of 8.8 and affects QEMU versions up to and including 5.0.0. Mitigations are available, and updates have been issued by various Linux distributions.
Read Full Article →

[WID-SEC-2022-1749] QEMU: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff nein Datum 31.01.2021 Stand UPDATE 10.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux MacOS X UNIX Windows Produktbeschreibung QEMU ist eine freie Virtualisierungssoftware, die die gesamte Hardware eines Computers emuliert. Produkte UPDATE 09.06.2026 Ubuntu Linux UPDATE 10.06.2021 SUSE Linux UPDATE 11.04.2021 Debian Linux 31.01.2021 Open Source QEMU <=5.0.0 Angriff Angriff Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder um einen Denial of Service Zustand herbeizuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben

Share this article