DFN-CERT

Advisory-Archiv

2017-1669: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die komplette Systemübernahme

Historie:

Version 1 (2017-09-21 16:42)
Neues Advisory
Version 2 (2017-09-22 16:11)
Oracle stellt für Oracle VM 3.3 und 3.4 Sicherheitsupdates für den 'Unbreakable Enterprise Kernel' zur Verfügung. Für Oracle VM 3.4 wird nur die Schwachstelle CVE-2017-1000251 als behoben angegeben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein einfach oder auch nicht authentisierter Angreifer im benachbarten Netzwerk kann zwei Schwachstellen für einen Denial-of-Service (DoS)-Angriff oder eine Privilegieneskalation sowie für eine vollständige Übernahme des Systems ausnutzen. Ein lokaler, nicht authentisierter Angreifer kann eine Sicherheitsvorkehrung umgehen und dadurch weitere Angriffe durchführen.

Oracle stellt für Oracle Linux 5 (i386, x86_64), Oracle Linux 6 (i386, x86_64) und Oracle Linux 7 (x86_64) Sicherheitsupdates für den 'Unbreakable Enterprise Kernel' zur Verfügung.

Schwachstellen:

CVE-2017-1000251

Schwachstelle in Linux-Kernel ermöglicht Übernahme eines Systems

CVE-2017-1000365

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2017-12134

Schwachstelle in Xen ermöglicht u.a. Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.