2018-0025: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen
Historie:
- Version 1 (2018-01-04 19:35)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in der Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren - auch bekannt unter dem Namen 'Spectre' - ermöglichen einem nicht authentisierten Angreifer im benachbarten Netzwerk das Ausspähen von sensiblen Informationen. Eine weitere Schwachstelle - bekannt unter dem Namen 'Meltdown' - ermöglicht es einem lokalen, nicht authentisierten Angreifer, Sicherheitsvorkehrungen zu umgehen. Mehrere weitere Schwachstellen ermöglicht einem lokalen Angreifer die Ausführung von Denial-of-Service (DoS)-Angriffen, die Eskalation von Privilegien und das Umgehen von Sicherheitsvorkehrungen.
SUSE stellt für die Produktvarianten SUSE Linux Enterprise Software Development Kit 11 SP4, Server 11 SP4 und 11 EXTRA sowie Debuginfo 11 SP4 Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung. Es wird außerdem dringend empfohlen, für die von den Schwachstellen 'Spectre' und 'Meltdown' betroffene Mikroprozessor-Hardware Firmwareupdates durchzuführen. Hierzu muss sich der Nutzer an den Hersteller der jeweiligen Hardware wenden.
Schwachstellen:
CVE-2017-11600
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-13167
Schwachstelle in Kernel-Komponente ermöglicht PrivilegieneskalationCVE-2017-14106
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-15115
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-15868
Schwachstelle in Kernel-Komponente ermöglicht PrivilegieneskalationCVE-2017-16534
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16538
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16939
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2017-17450
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-17558
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-17805
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-17806
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-5715
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5753
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5754
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-7472
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-8824
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.