2017-0972: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme
Historie:
- Version 1 (2017-06-07 13:48)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, zumeist nicht authentisierten Angreifer die komplette Systemübernahme, verschiedene Denial-of-Service (DoS)-Angriffe, das Ausspähen von Informationen, das Umgehen von Sicherheitsvorkehrungen und weitere, nicht spezifizierte Angriffe im Kontext von Speicherkorruptionen.
Canonical stellt für die Distributionen Ubuntu 17.04 (auch für Raspberry Pi 2), Ubuntu 16.04 LTS (auch Amazon Web Services, Google Container Engine, Raspberry Pi 2 und Snapdragon Prozessoren) sowie Ubuntu 14.04 LTS (als Hardware Enablement Update von Ubuntu 16.04 LTS) Sicherheitsupdates bereit, die jeweils unterschiedliche Teilmengen der Schwachstellen adressieren.
Für Ubuntu 16.10 (auch Raspberry Pi 2) und Ubuntu 16.04 LTS (als Hardware Enablement Update von Ubuntu 16.10) stehen zusätzliche Sicherheitsupdates zur Behebung von CVE-2017-0605 zur Verfügung. Diese Schwachstelle wird in den dedizierten Ubuntu Security Notices USN-3312-1 und USN-3312-2 nicht erwähnt.
Schwachstellen:
CVE-2016-7913
Schwachstelle in Linux-Kernel ermöglicht komplette SystemübernahmeCVE-2016-7917
Schwachstelle in Kernel-Komponente ermöglicht Ausspähen von InformationenCVE-2016-8632
Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation und Denial-of-Service-AngriffCVE-2016-9083
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-9084
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-9604
Schwachstelle in Linux-Kernel ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2017-0605
Schwachstelle in Kernel Trace Subsystem ermöglicht komplette SystemübernahmeCVE-2017-2596
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-2671
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-6001
Schwachstelle in Linux-Kernel ermöglicht komplette SystemkompromittierungCVE-2017-7277
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen und Denial-of-Service-AngriffCVE-2017-7472
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-7618
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-7645
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-7889
Schwachstelle in Linux-Kernel ermöglicht Übernahme eines SystemsCVE-2017-7895
Schwachstelle in Linux-Kernel ermöglicht nicht spezifizierte AngriffeCVE-2017-7979
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-8063 CVE-2017-8064 CVE-2017-8067
Schwachstellen in Linux-Kernel ermöglichen Denial-of-Service-Angriffe
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.