2018-2498: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation
Historie:
- Version 1 (2018-12-07 13:55)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Mehrere Schwachstellen ermöglichen einem lokalen, einfach oder nicht authentisierter Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe, das Ausspähen von Informationen und die Eskalation von Privilegien. Darüber hinaus kann ein solcher Angreifer möglicherweise beliebigen Programmcode zur Ausführung bringen. Eine Schwachstelle ermöglicht zudem einem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen und eine weitere einem authentifizierter Angreifer in einer Gastumgebung das Erlangen von Administratorrechten.
Oracle stellt für Oracle Linux 6 (x86_64) und 7 (x86_64) Sicherheitsupdates für den Unbreakable Enterprise Kernel in Version 3.8.13-118.28.1 bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-9728
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2016-3713
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2017-13168
Schwachstelle in Kernel-Komponente ermöglicht PrivilegieneskalationCVE-2017-17805
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-17806
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1000204
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-10021
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-10902
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2018-10940
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-16658
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-18710
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-7755
Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.