2018-0045: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von sensiblen Informationen
Historie:
- Version 1 (2018-01-08 15:43)
- Neues Advisory
- Version 2 (2018-01-17 11:03)
- Für SUSE Linux Enterprise Server 12 LTSS und SUSE Linux Enterprise Module for Public Cloud 12 stehen Sicherheitsupdates zur Verfügung, um die aufgeführten Schwachstellen für den SUSE Linux Enterprise 12 GA LTSS Kernel zu beheben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Zwei Schwachstellen in der Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren - auch bekannt unter dem Namen 'Spectre' - ermöglichen einem nicht authentisierten Angreifer im benachbarten Netzwerk das Ausspähen von sensiblen Informationen. Eine weitere Schwachstelle - bekannt unter dem Namen 'Meltdown' - ermöglicht es einem lokalen, nicht authentisierten Angreifer, Sicherheitsvorkehrungen zu umgehen. Eine Vielzahl weiterer Schwachstellen ermöglicht einem zumeist lokalen, nicht authentisierten Angreifer die Ausführung von Denial-of-Service (DoS)-Angriffen. Mehrere weitere Schwachstellen ermöglichen einem entfernten sowie lokalen, nicht authentisierten und einem lokalen, einfach authentisierten Angreifer seine Privilegien zu eskalieren. Zwei Schwachstellen ermöglichen dem lokalen, einfach authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen und eine weitere Schwachstelle ermöglicht dem lokalen, einfach authentisierten Angreifer das Ausspähen von Informationen.
SUSE stellt für die Produkte SUSE OpenStack Cloud 6 und für die Produktvarianten SUSE Linux Enterprise Server for SAP 12 SP1, Server 12 SP1 LTSS und Module for Public Cloud 12 Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung.
Die Mitigation für CVE-2017-5715 kann Einfluss auf die Systemleistung haben und lässt sich daher über Kommandozeilenoptionen wieder deaktivieren. Die Mitigation für CVE-2017-5754 lässt sich ebenfalls deaktivieren.
Schwachstellen:
CVE-2017-11600
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-13167
Schwachstelle in Kernel-Komponente ermöglicht PrivilegieneskalationCVE-2017-15115
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-15868
Schwachstelle in Kernel-Komponente ermöglicht PrivilegieneskalationCVE-2017-16534
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16538
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-17448
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-17449
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2017-17450
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-17558
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-5715
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5753
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5754
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-8824
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.