2019-0544: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation
Historie:
- Version 1 (2019-03-18 13:25)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter oder lokaler, nicht authentisierter oder einfach authentifizierter Angreifer kann eine Vielzahl von Schwachstellen im Linux-Kernel für verschiedene Denial-of-Service (DoS)-Angriffe ausnutzen. Ein nicht authentisierter Angreifer im benachbarten Netzwerk kann zwei Schwachstellen in Ceph ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Weitere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht oder einfach authentifizierten Angreifer das Ausspähen sensibler Informationen. Ein lokaler, einfach authentisierter Angreifer kann unter Ausnutzung einer weiteren Schwachstelle möglicherweise seine Privilegien eskalieren.
Für Debian 8 Jessie (LTS) steht ein Sicherheitsupdate in Form der Linux-Kernel Version 4.9.144-3.1~deb8u1 bereit, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2017-18249
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-1128
Schwachstelle in Ceph ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-1129
Schwachstelle in Ceph ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2018-12896
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-13053
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-13096
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-13097
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-13100
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-13406
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-14610
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14611
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14612
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14613
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14614
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-14616
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-15471
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-16862
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-17972
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-18281
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-18690
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-18710
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-19407
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-3639
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2018-5391
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-5848
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2018-6554
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.