DFN-CERT

Advisory-Archiv

2018-0803: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2018-04-27 12:59)
Neues Advisory
Version 2 (2018-04-27 19:42)
Für Oracle VM 3.4 steht ein Sicherheitsupdate für den Unbreakable Enterprise Kernel zur Behebung dieser Schwachstellen bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentisierten Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen und weitere nicht genauer spezifizierte Angriffe. Eine weitere Schwachstelle ermöglicht einem solchen Angreifer zudem die Eskalation von Privilegien.

Oracle stellt für Oracle Linux 6 (x86_64) und 7 (x86_64) Sicherheitsupdates zur Behebung der Schwachstelle zur Verfügung.

Schwachstellen:

CVE-2017-12146

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2017-16643

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-16645

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-1093

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.