DFN-CERT

Advisory-Archiv

2017-0972: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme

Historie:

Version 1 (2017-06-07 13:48)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, zumeist nicht authentisierten Angreifer die komplette Systemübernahme, verschiedene Denial-of-Service (DoS)-Angriffe, das Ausspähen von Informationen, das Umgehen von Sicherheitsvorkehrungen und weitere, nicht spezifizierte Angriffe im Kontext von Speicherkorruptionen.

Canonical stellt für die Distributionen Ubuntu 17.04 (auch für Raspberry Pi 2), Ubuntu 16.04 LTS (auch Amazon Web Services, Google Container Engine, Raspberry Pi 2 und Snapdragon Prozessoren) sowie Ubuntu 14.04 LTS (als Hardware Enablement Update von Ubuntu 16.04 LTS) Sicherheitsupdates bereit, die jeweils unterschiedliche Teilmengen der Schwachstellen adressieren.

Für Ubuntu 16.10 (auch Raspberry Pi 2) und Ubuntu 16.04 LTS (als Hardware Enablement Update von Ubuntu 16.10) stehen zusätzliche Sicherheitsupdates zur Behebung von CVE-2017-0605 zur Verfügung. Diese Schwachstelle wird in den dedizierten Ubuntu Security Notices USN-3312-1 und USN-3312-2 nicht erwähnt.

Schwachstellen:

CVE-2016-7913

Schwachstelle in Linux-Kernel ermöglicht komplette Systemübernahme

CVE-2016-7917

Schwachstelle in Kernel-Komponente ermöglicht Ausspähen von Informationen

CVE-2016-8632

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation und Denial-of-Service-Angriff

CVE-2016-9083

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-9084

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-9604

Schwachstelle in Linux-Kernel ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2017-0605

Schwachstelle in Kernel Trace Subsystem ermöglicht komplette Systemübernahme

CVE-2017-2596

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-2671

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-6001

Schwachstelle in Linux-Kernel ermöglicht komplette Systemkompromittierung

CVE-2017-7277

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen und Denial-of-Service-Angriff

CVE-2017-7472

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-7618

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-7645

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-7889

Schwachstelle in Linux-Kernel ermöglicht Übernahme eines Systems

CVE-2017-7895

Schwachstelle in Linux-Kernel ermöglicht nicht spezifizierte Angriffe

CVE-2017-7979

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-8063 CVE-2017-8064 CVE-2017-8067

Schwachstellen in Linux-Kernel ermöglichen Denial-of-Service-Angriffe

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.