2018-0931: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die Übernahme des Systems
Historie:
- Version 1 (2018-05-16 14:36)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem nicht authentisierten Angreifer in unterschiedlichen Positionen die Eskalation seiner Privilegien. Dabei ermöglicht die Schwachstelle CVE-2017-5757 dem lokalen Angreifer die komplette Übernahme des Systems. Weitere Angriffe dieser Art sind einem lokalen und einfach authentisierten Angreifer möglich. Zwei weitere Schwachstellen ermöglichen vermutlich einem nicht authentisierten Angreifer im benachbarten Netzwerk das Ausspähen von sensiblen Informationen und damit die Ausführung weiterer Angriffe. Die Schwachstelle CVE-2017-5754 ermöglicht dem lokalen, nicht authentisierten Angreifer unter Umständen die komplette Übernahme des Systems. Eine weitere Schwachstelle ermöglicht einem lokalen, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen und eine Vielzahl weiterer Schwachstellen ermöglicht einem lokalen und nicht authentisierten bzw. einfach authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe.
Für Oracle Linux 6 und 7 (x86_64) stehen Sicherheitsupdates für den Unbreakable Enterprise Kernel auf Version 3.8.13-118.21.1 zur Behebung der Schwachstellen zur Verfügung. Dieses Sicherheitsupdate adressiert auch die im Januar 2018 bekannt gewordenen Hardware-Schwachstellen 'Spectre' CVE-2017-5715, CVE-2017-5753 und 'Meltdown' CVE-2017-5754 und fügt weitere Mitigationen hinzu.
Schwachstellen:
CVE-2015-5157
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2017-0861
Schwachstelle in Linux-Kernel ermöglicht Eskalation von PrivilegienCVE-2017-14106
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-14140
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2017-15115
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-15299
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-15868
Schwachstelle in Kernel-Komponente ermöglicht PrivilegieneskalationCVE-2017-16525
Schwachstelle in Linux-Kernel ermöglicht u. a.Denial-of-Service-AngriffCVE-2017-16526
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16527
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16529
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16531
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16532
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16533
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16535
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16536
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-16537
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-16643
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-16649
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-17448
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-17558
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-5715
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5753
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-5754
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2017-7482
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-8824
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-9074
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1000199
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-1068
Schwachstelle in Linux-Kernel ermöglicht komplette SystemübernahmeCVE-2018-1093
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-5332
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-8897
Schwachstelle in der Behandlung von Hardware Debug Ausnahmefehlern ermöglicht u. a. Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.