2017-0900: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die Durchführung von Denial-of-Service-Angriffen
Historie:
- Version 1 (2017-05-24 11:54)
- Neues Advisory
- Version 2 (2017-05-29 11:48)
- Für Fedora 25 steht ein neues Sicherheitsupdate zur Behebung der Schwachstellen im Linux-Kernel im Status 'testing' bereit. Mit diesem Sicherheitsupdate wird der Kernel außerdem auf Version 4.11.3 aktualisiert. CVE-2017-9059 wird hier nicht erwähnt.
- Version 3 (2017-06-07 12:41)
- Für Fedora 24 steht nun ebenfalls ein neues Sicherheitsupdate zur Behebung der Schwachstellen im Linux-Kernel im Status 'testing' bereit, mit dem der Kernel auf Version 4.11.3 aktualisiert wird. CVE-2017-9059 wird hier nicht erwähnt.
- Version 4 (2017-06-09 17:43)
- Für Fedora 24 steht erneut ein Sicherheitsupdate für den Linux-Kernel auf Version 4.11.4 im Status 'testing' zur Verfügung. Dieses ersetzt das zuvor veröffentlichte Sicherheitsupdate FEDORA-2017-fa8a043555 auf die Kernel Version 4.11.3, welches nun den Status 'obsolete' hat (Referenz entfernt). Die Schwachstelle CVE-2017-9059 wird hier ebenfalls nicht erwähnt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter und ein lokaler, einfach authentisierter Angreifer können mehrere Schwachstellen im Linux-Kernel ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen oder möglicherweise weiteren Einfluss auf ein System auszuüben.
Für Fedora 24 und 25 steht der Linux-Kernel in der Version 4.10.17 und für Fedora 26 in der Version 4.11.2 als Sicherheitsupdate im Status 'testing' bereit. Nach Einspielen des Sicherheitsupdates ist ein Neustart des Systems erforderlich.
Schwachstellen:
CVE-2017-8890
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-9059
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-9074
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-9075
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-9076
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-9077
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.