2017-1588: Linux-Kernel: Zwei Schwachstellen ermöglichen u.a die Eskalation von Privilegien
Historie:
- Version 1 (2017-09-08 12:53)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in Xen ermöglicht einem einfach authentisierten Angreifer im benachbarten Netzwerk (als Benutzer eines Gastsystems) das Bewirken eine Denial-of-Service-Zustandes, das Ausspähen von Informationen und die Eskalation seiner Privilegien. Eine weitere Schwachstelle im Linux-Kernel erlaubt einem lokalen, einfach authentisierten Angreifer mit 'root'-Privilegien einen Denial-of-Service-Angriff durchzuführen.
Für openSUSE Leap 42.3 steht ein Update für den Kernel auf Version 4.4.85 bereit, mit dem die beiden Schwachstellen und zahlreiche weitere Programmfehler behoben werden.
Schwachstellen:
CVE-2017-12134
Schwachstelle in Xen ermöglicht u.a. PrivilegieneskalationCVE-2017-14051
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.