2018-1967: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Übernahme des Systems
Historie:
- Version 1 (2018-09-28 13:21)
- Neues Advisory
- Version 2 (2019-04-29 14:51)
- Für SUSE Linux Enterprise Server for SAP 12 SP1 steht ein Sicherheitsupdate zur Behebung der rerferenzierten Kernelschwachstellen und zahlreicher weiterer Probleme bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle im Linux-Kernel ermöglicht einem lokalen, einfach authentisierten Angreifer die komplette Kompromittierung des betroffenen Systems. Mehrere weitere Schwachstellen ermöglichen einem solchen Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe, die Eskalation von Privilegien und das Ausspähen von Informationen.
Mehrere Schwachstellen ermöglichen auch einem lokalen, nicht authentisierten Angreifer einen Denial-of-Service (DoS)-Zustande zu bewirken und Informationen auszuspähen. Eine weitere Schwachstelle kann von einem entfernten, nicht authentisierten Angreifer für das Bewirken eines Denial-of-Service (DoS)-Zustandes ausgenutzt werden.
SUSE stellt für SUSE Linux Enterprise Module for Public Cloud 12 und SUSE Linux Enterprise Server 12 SP1 LTSS Sicherheitsupdates breit, um die Schwachstellen und insgesamt 19 weitere Fehler zu beheben.
Schwachstellen:
CVE-2018-10853
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10876
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10877
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10878
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10879
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10880
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10881
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10882
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10883
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10902
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2018-10940
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-12896
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-13093
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14617
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14634
Schwachstelle in Linux-Kernel ermöglicht SystemübernahmeCVE-2018-16276
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2018-16658
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-6554
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-6555
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.