2017-1669: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme
Historie:
- Version 1 (2017-09-21 16:42)
- Neues Advisory
- Version 2 (2017-09-22 16:11)
- Oracle stellt für Oracle VM 3.3 und 3.4 Sicherheitsupdates für den 'Unbreakable Enterprise Kernel' zur Verfügung. Für Oracle VM 3.4 wird nur die Schwachstelle CVE-2017-1000251 als behoben angegeben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein einfach oder auch nicht authentisierter Angreifer im benachbarten Netzwerk kann zwei Schwachstellen für einen Denial-of-Service (DoS)-Angriff oder eine Privilegieneskalation sowie für eine vollständige Übernahme des Systems ausnutzen. Ein lokaler, nicht authentisierter Angreifer kann eine Sicherheitsvorkehrung umgehen und dadurch weitere Angriffe durchführen.
Oracle stellt für Oracle Linux 5 (i386, x86_64), Oracle Linux 6 (i386, x86_64) und Oracle Linux 7 (x86_64) Sicherheitsupdates für den 'Unbreakable Enterprise Kernel' zur Verfügung.
Schwachstellen:
CVE-2017-1000251
Schwachstelle in Linux-Kernel ermöglicht Übernahme eines SystemsCVE-2017-1000365
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-12134
Schwachstelle in Xen ermöglicht u.a. Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.