2018-0167: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen
Historie:
- Version 1 (2018-01-24 15:28)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Die Schwachstelle CVE-2017-5754 - bekannt unter dem Namen 'Meltdown' - ermöglicht einem lokalen, nicht authentisierten Angreifer das Ausspähen von Informationen aus dem Kernelspeicher und dadurch auch die Ausführung beliebigen Programmcodes mit den höchsten Privilegien. Die Schwachstellen CVE-2017-5715 und CVE-2017-5753 - bekannt unter dem Namen 'Spectre' - ermöglichen einem vermutlich nicht authentisierten, im benachbarten Netzwerk befindlichen Angreifer das Ausspähen von Informationen und die Ausführung von Programmcode in gewissen Grenzen. Eine Vielzahl weiterer Schwachstellen ermöglicht einem zumeist lokalen und nicht authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen und die Eskalation der Privilegien.
SUSE stellt für die Produkte SUSE Linux Enterprise Real Time Extension 11 SP4 und Debuginfo 11 SP4 Sicherheitsupdates für den Linux-Kernel zur Behebung der Schwachstellen bereit. Zur Behebung der Schwachstelle 'Meltdown' muss neben dem Software-Update auch zusätzlich ein Firmware-Update für die jeweils verwendete CPU installiert werden.
Schwachstellen:
CVE-2017-11600
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-13167
Schwachstelle in Kernel-Komponente ermöglicht PrivilegieneskalationCVE-2017-14106
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-15102
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2017-15115
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-15868
Schwachstelle in Kernel-Komponente ermöglicht PrivilegieneskalationCVE-2017-16525
Schwachstelle in Linux-Kernel ermöglicht u. a.Denial-of-Service-AngriffCVE-2017-16527
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16529
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16531
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16534
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16535
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16536
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16537
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-16538
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16649
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-16939
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2017-17450
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-17558
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-17805
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-17806
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-5715
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5753
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5754
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-7472
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-8824
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.