2017-0893: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die Übernahme eines Systems
Historie:
- Version 1 (2017-05-22 12:35)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem entfernten, nicht authentisierten Angreifer die komplette Kompromittierung eines Systems, das Ausspähen von Informationen sowie ein Denial-of-Service (DoS)-Angriff, einem nicht authentisierten Angreifer im benachbarten Netzwerk einen weiteren Denial-of-Service-Angriff und einem lokalen, ebenfalls nicht authentisierten Angreifer das Erlangen von Administratorrechten, eine Privilegieneskalation, weitere Denial-of-Service-Angriffe, das Ausspähen von Informationen sowie das Umgehen von Sicherheitsvorkehrungen.
Für die SUSE Linux Enterprise Produkte Workstation Extension, Software Development Kit, Server und Desktop in Version 12 SP1 sowie für SUSE Linux Enterprise Module for Public Cloud 12 und SUSE Linux Enterprise Live Patching 12 steht der Linux-Kernel in der Version 3.12.74 als Sicherheitsupdate bereit.
Schwachstellen:
CVE-2015-1350
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-10044
Schwachstelle in Kernel File System ermöglicht PrivilegieneskalationCVE-2016-10200
Schwachstelle in Kernel Networking Subsystem ermöglicht PrivilegieneskalationCVE-2016-10208
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-2117
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2016-3070
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-5243
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2016-7117
Schwachstelle im Kernel Networking Subsystem ermöglicht komplette Kompromittierung des SystemsCVE-2016-9191
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-9588
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-9604
Schwachstelle in Linux-Kernel ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2017-2647
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2017-2671
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-5669
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-5897
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen und Denial-of-Service-AngriffCVE-2017-5986
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-6074
Schwachstelle in Linux-Kernel ermöglicht komplette SystemübernahmeCVE-2017-6214
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-6345
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-6346
Schwachstelle in Linux-Kernel ermöglicht Übernahme des SystemCVE-2017-6348
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-6353
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-6951
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-7187
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-7261
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-7294
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-7308
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2017-7616
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2017-7645
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-8106
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.