2019-0245: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcode
Historie:
- Version 1 (2019-02-05 18:21)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Oracle
Beschreibung:
Ein einfach authentisierter Angreifer im benachbarten Netzwerk kann eine Schwachstelle im Linux-Kernel ausnutzen, um beliebigen Programmcode zur Ausführung zu bringen. Zwei weitere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer verschiedene Denial-of-Service-Angriffe. Darüber hinaus kann ein lokaler, zumeist nicht authentisierter Angreifer mehrere Schwachstellen ausnutzen, um weitere Denial-of-Service (DoS)-Angriffe durchzuführen, seine Privilegien zu eskalieren, Daten zu manipulieren, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen.
Oracle stellt für Oracle VM 3.4 ein Sicherheitsupdate zur Behebung der Schwachstellen im Unbreakable Enterprise Kernel bereit.
Schwachstellen:
CVE-2017-17450
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-18079
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-18174
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-18221
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2017-18255
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2017-9725
Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation bzw. Denial-of-Service-AngriffCVE-2018-1092
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1094
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-18397
Schwachstelle in Linux-Kernel ermöglicht Manipulation von DateienCVE-2018-19824
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-5848
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2018-7995
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-9363
Schwachstelle in Linux-Kernel ermöglicht Ausführung beliebigen ProgrammcodesCVE-2018-9516
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2019-5489
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.