DFN-CERT

Advisory-Archiv

2018-0932: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. verschiedene Denial-of-Service-Angriff

Historie:

Version 1 (2018-05-16 14:30)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Die Schwachstellen CVE-2017-7294, CVE-2017-15129 ermöglichen einem lokalen, nicht authentisierten Angreifer die Ausführung von Denial-of-Service (DoS)-Angriffen sowie möglicherweise die Eskalation seiner Privilegien. Mehrere weitere Schwachstellen ermöglichen dem Angreifer ebenfalls Denial-of-Service-Angriffe, wobei eine der Schwachstellen auch von einem einfach authentisierten Angreifer im benachbarten Netzwerk ausgenutzt werden kann. Zwei Schwachstellen ermöglichen einem lokalen, einfach authentisierten Angreifer das Ausspähen von Informationen. Eine weitere Schwachstelle ermöglicht dem Angreifer das Umgehen von Sicherheitsvorkehrungen.

Für Oracle 6 und 7 (x86_64) stehen Sicherheitsupdates für den Unbreakable Enterprise Kernel auf Version 4.1.12-124.15.1 zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2017-15116

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-15129

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-15299

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-16994

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2017-17448

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2017-17449

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2017-17741

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-7294

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-5332

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.