2018-1822: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die komplette Systemübernahme
Historie:
- Version 1 (2018-09-07 13:52)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, einfach authentifizierter Angreifer kann eine Schwachstelle zur Herbeiführung eines vollständigen Denial-of-Service (DoS)-Zustands ausnutzen. Mehrere Schwachstellen ermöglichen einem lokalen, nicht authentifizierten Angreifer Denial-of-Service-Angriffe, sowie durch zwei unter dem Namen 'L1 Terminal Fault' (L1TF) bekannt gewordenen Mikroprozessor-Schwachstellen das Ausspähen sensibler Daten aus dem L1 Data Cache. Weitere Schwachstellen ermöglichen einem einfach oder mehrfach authentifizierten Angreifer u. a. die vollständige Systemübernahme.
Für SUSE Linux Enterprise Real Time Extension und Debuginfo 11 SP4 stehen Sicherheitsupdates für den SUSE Linux Enterprise 11 SP4 RT Kernel zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2016-8405
Schwachstelle in Kernelkomponente ermöglicht Ausspähen von InformationenCVE-2017-13305
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-1000204
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-1068
Schwachstelle in Linux-Kernel ermöglicht komplette SystemübernahmeCVE-2018-1130
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-12233
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-13053
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-13406
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-3620
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2018-3646
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2018-5803
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-5814
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-7492
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.