DFN-CERT

Advisory-Archiv

2017-0900: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die Durchführung von Denial-of-Service-Angriffen

Historie:

Version 1 (2017-05-24 11:54)
Neues Advisory
Version 2 (2017-05-29 11:48)
Für Fedora 25 steht ein neues Sicherheitsupdate zur Behebung der Schwachstellen im Linux-Kernel im Status 'testing' bereit. Mit diesem Sicherheitsupdate wird der Kernel außerdem auf Version 4.11.3 aktualisiert. CVE-2017-9059 wird hier nicht erwähnt.
Version 3 (2017-06-07 12:41)
Für Fedora 24 steht nun ebenfalls ein neues Sicherheitsupdate zur Behebung der Schwachstellen im Linux-Kernel im Status 'testing' bereit, mit dem der Kernel auf Version 4.11.3 aktualisiert wird. CVE-2017-9059 wird hier nicht erwähnt.
Version 4 (2017-06-09 17:43)
Für Fedora 24 steht erneut ein Sicherheitsupdate für den Linux-Kernel auf Version 4.11.4 im Status 'testing' zur Verfügung. Dieses ersetzt das zuvor veröffentlichte Sicherheitsupdate FEDORA-2017-fa8a043555 auf die Kernel Version 4.11.3, welches nun den Status 'obsolete' hat (Referenz entfernt). Die Schwachstelle CVE-2017-9059 wird hier ebenfalls nicht erwähnt.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter und ein lokaler, einfach authentisierter Angreifer können mehrere Schwachstellen im Linux-Kernel ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen oder möglicherweise weiteren Einfluss auf ein System auszuüben.

Für Fedora 24 und 25 steht der Linux-Kernel in der Version 4.10.17 und für Fedora 26 in der Version 4.11.2 als Sicherheitsupdate im Status 'testing' bereit. Nach Einspielen des Sicherheitsupdates ist ein Neustart des Systems erforderlich.

Schwachstellen:

CVE-2017-8890

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-9059

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-9074

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-9075

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-9076

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-9077

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.