DFN-CERT

Advisory-Archiv

2019-0544: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation

Historie:

Version 1 (2019-03-18 13:25)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter oder lokaler, nicht authentisierter oder einfach authentifizierter Angreifer kann eine Vielzahl von Schwachstellen im Linux-Kernel für verschiedene Denial-of-Service (DoS)-Angriffe ausnutzen. Ein nicht authentisierter Angreifer im benachbarten Netzwerk kann zwei Schwachstellen in Ceph ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Weitere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht oder einfach authentifizierten Angreifer das Ausspähen sensibler Informationen. Ein lokaler, einfach authentisierter Angreifer kann unter Ausnutzung einer weiteren Schwachstelle möglicherweise seine Privilegien eskalieren.

Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate in Form der Linux-Kernel Version 4.9.144-3.1~deb8u1 bereit, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2017-18249

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-1128

Schwachstelle in Ceph ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-1129

Schwachstelle in Ceph ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-12896

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-13053

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-13096

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-13097

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-13100

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-13406

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-14610

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-14611

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-14612

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-14613

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-14614

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-14616

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-15471

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16862

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2018-17972

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2018-18281

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-18690

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-18710

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2018-19407

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-3639

Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von Informationen

CVE-2018-5391

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-5848

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2018-6554

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.