DFN-CERT

Advisory-Archiv

2018-1205: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2018-06-22 12:31)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel erlauben einem lokalen, nicht oder einfach authentisierten Angreifer Informationen auszuspähen und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen. Zwei Schwachstellen erlauben einem entfernten, nicht authentisierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs und das Eskalieren seiner Privilegien. Eine weitere Schwachstelle ermöglicht zudem einem einfach authentifizierten Angreifer im benachbartem Netzwerk einen Denial-of-Service (DoS)-Angriff oder möglicherweise anderen, nicht näher spezifizierten Einfluss auf ein betroffenes System zu nehmen.

Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für den Linux-Kernel auf Version 4.4.138 bereit, um die 11 Schwachstellen sowie weitere Fehler zu beheben.

Schwachstellen:

CVE-2017-13305

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2017-17741

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-18241

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2017-18249

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-1092

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-1093

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-1094

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-12233

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-3639

Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von Informationen

CVE-2018-3665

Schwachstelle in Floating-Point-Unit (FPU) ermöglicht Ausspähen von Informationen

CVE-2018-5848

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.