2018-1990: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2018-10-04 12:25)
- Neues Advisory
- Version 2 (2018-10-04 14:51)
- Für Debian Jessie (LTS) 8.11 steht nun ebenfalls ein Sicherheitsupdate für den Linux-Kernel zur Behebung dieser Schwachstellen bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem entfernten, nicht authentisierten Angreifer verschiedene Denial-of-Service Angriffe, das Ausspähen von Informationen und das Umgehen von Sicherheitsvorkehrungen. Ein nicht authentisierter Angreifer mit aktiver Bluetooth-Verbindung kann beliebigen Programmcode ausführen, ein Angreifer im benachbarten Netzwerk kann mit Authentifizierung einen Denial-of-Service-Angriff ausführen und ohne Authentisierung Informationen ausspähen. Mehrere weitere Schwachstellen ermöglichen einem lokalen, einfach authentisierten Angreifer darüber hinaus die Eskalation seiner Privilegien, weitere Denial-of-Service-Angriffe und das Ausspähen von Informationen auch ohne Authentifizierung.
Debian stellt für die stabile Distribution Stretch ein Sicherheitsupdate bereit.
Schwachstellen:
CVE-2018-10902
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2018-10938
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-13099
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14609
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14617
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14633
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-14678
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2018-14734
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-15572
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von Informationen - SpectreRSBCVE-2018-15594
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-16276
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2018-16658
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-17182
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2018-6554
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-6555
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-7755
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-9363
Schwachstelle in Linux-Kernel ermöglicht Ausführung beliebigen ProgrammcodesCVE-2018-9516
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.