2018-1279: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2018-07-02 14:08)
- Neues Advisory
- Version 2 (2018-10-19 13:09)
- SUSE stellt für SUSE Linux Enterprise Server 12 SP2 BCL ein Sicherheitsupdate zur Behebung der Schwachstellen zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, zumeist einfach authentifizierten Angreifer das Ausspähen von Informationen, verschiedene Denial-of-Service-Angriffe sowie die Eskalation von Privilegien. Mehrere weitere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von weiteren Denial-of-Service-Angriffen über speziell präparierte ext4-Bilddateien.
SUSE stellt für den SUSE Linux Enterprise 12 SP2 LTSS Kernel in SUSE OpenStack Cloud 7, OpenStack Cloud Magnum Orchestration 7, SUSE Enterprise Storage 4 sowie SUSE Linux Enterprise Server 12 SP2 LTSS und SUSE Linux Enterprise Server for SAP 12 SP2 Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung. Mit diesen Updates wird auch die kürzlich bekannt gewordene 'Lazy FPU' Schwachstelle CVE-2018-3665 adressiert.
Schwachstellen:
CVE-2017-13305
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2017-18241
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-18249
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1000199
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-1000204
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-1065
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1092
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1093
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1094
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1130
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-3665
Schwachstelle in Floating-Point-Unit (FPU) ermöglicht Ausspähen von InformationenCVE-2018-5803
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-5848
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2018-7492
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.