DFN-CERT

Advisory-Archiv

2018-1351: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Ausspähen von Informationen

Historie:

Version 1 (2018-07-11 14:45)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, einfach authentifizierten Angreifer einen Denial-of-Service-Angriff durchzuführen und Informationen auszuspähen. Eine der Schwachstellen erlaubt das Ausspähen von Informationen auch einem lokalen, nicht authentifizierten Angreifer.

Red Hat stellt für die Red Hat Enterprise Linux 6 Produkte Server, Server Extended Lifecycle Support, Workstation, Desktop und Scientific Computing Sicherheitsupdates für das Kernel-Paket bereit. Oracle veröffentlicht ebenfalls Sicherheitsupdates für den Kernel von Oracle Linux 6 (i386, x86_64).

Schwachstellen:

CVE-2018-10675

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-10872

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-3639

Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von Informationen

CVE-2018-3665

Schwachstelle in Floating-Point-Unit (FPU) ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.