DFN-CERT

Advisory-Archiv

2018-1170: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2018-06-18 12:09)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Mehrere Schwachstellen ermöglichen einem zumeist lokalen, nicht authentisierten Angreifer die Ausführung von verschiedenen Denial-of-Service (DoS)-Angriffen. Zwei weitere Schwachstellen ermöglichen dem Angreifer das Ausspähen von Informationen.

Oracle stellt für Oracle Linux 6 und 7 sowie für Oracle VM 3.3 Sicherheitsupdates für den Unbreakable Enterprise Kernel auf Basis der Kernel-Version 3.8.13 zur Behebung der Schwachstellen zur Verfügung. Für Oracle Linux 5 und 6 stehen ebenfalls Sicherheitsupdates für den Unbreakable Enterprise Kernel auf Basis von 2.6.39 bereit. Hier werden die Schwachstellen CVE-2017-1000410, CVE-2017-17741 und CVE-2018-10323 nicht adressiert.

Schwachstellen:

CVE-2016-2384

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-2543

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-2544

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-2545

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-2547

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-2548

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-2549

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-1000410

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2017-17741

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-1000199

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-10323

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-3665

Schwachstelle in Floating-Point-Unit (FPU) ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.