2018-1228: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. eine Privilegieneskalation
Historie:
- Version 1 (2018-06-27 12:51)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Verschiedene Schwachstellen ermöglichen einem unter anderem entfernten, nicht authentisierten Angreifer die Eskalation seiner Privilegien. Mehrere weitere Schwachstellen ermöglichen einem zumeist lokalen und einfach authentisierten Angreifer das Bewirken zum Teil kompletter Denial-of-Service (DoS)-Zustände sowie das Ausspähen mitunter sensibler Informationen.
Für SUSE Linux Enterprise Real Time Extension 12 SP3 steht ein Sicherheitsupdate für den Linux-Kernel auf Version 4.4.138 zur Behebung der 17 Schwachstellen sowie weiterer 109 Fehler bereit.
Schwachstellen:
CVE-2017-13305
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2017-17741
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-18241
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-18249
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1000199
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-1065
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1092
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1093
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1094
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1130
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-12233
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-3639
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2018-3665
Schwachstelle in Floating-Point-Unit (FPU) ermöglicht Ausspähen von InformationenCVE-2018-5803
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-5848
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2018-7492
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-8781
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes mit Systemrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.