DFN-CERT

Advisory-Archiv

2017-0893: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die Übernahme eines Systems

Historie:

Version 1 (2017-05-22 12:35)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem entfernten, nicht authentisierten Angreifer die komplette Kompromittierung eines Systems, das Ausspähen von Informationen sowie ein Denial-of-Service (DoS)-Angriff, einem nicht authentisierten Angreifer im benachbarten Netzwerk einen weiteren Denial-of-Service-Angriff und einem lokalen, ebenfalls nicht authentisierten Angreifer das Erlangen von Administratorrechten, eine Privilegieneskalation, weitere Denial-of-Service-Angriffe, das Ausspähen von Informationen sowie das Umgehen von Sicherheitsvorkehrungen.

Für die SUSE Linux Enterprise Produkte Workstation Extension, Software Development Kit, Server und Desktop in Version 12 SP1 sowie für SUSE Linux Enterprise Module for Public Cloud 12 und SUSE Linux Enterprise Live Patching 12 steht der Linux-Kernel in der Version 3.12.74 als Sicherheitsupdate bereit.

Schwachstellen:

CVE-2015-1350

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-10044

Schwachstelle in Kernel File System ermöglicht Privilegieneskalation

CVE-2016-10200

Schwachstelle in Kernel Networking Subsystem ermöglicht Privilegieneskalation

CVE-2016-10208

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-2117

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2016-3070

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-5243

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2016-7117

Schwachstelle im Kernel Networking Subsystem ermöglicht komplette Kompromittierung des Systems

CVE-2016-9191

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-9588

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-9604

Schwachstelle in Linux-Kernel ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2017-2647

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2017-2671

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-5669

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2017-5897

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen und Denial-of-Service-Angriff

CVE-2017-5986

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-6074

Schwachstelle in Linux-Kernel ermöglicht komplette Systemübernahme

CVE-2017-6214

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-6345

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-6346

Schwachstelle in Linux-Kernel ermöglicht Übernahme des System

CVE-2017-6348

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-6353

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-6951

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-7187

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-7261

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-7294

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-7308

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2017-7616

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2017-7645

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-8106

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.