2019-0675: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2019-04-03 15:48)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein authentifizierter Angreifer im benachbarten Netzwerk kann eine Schwachstelle im Linux-Kernel ausnutzen, um einen Denial-of-Service-Angriff durchzuführen und eventuell seine Berechtigungen zu eskalieren. Eine weitere Schwachstelle ermöglicht einem solchen Angreifer das Ausspähen von Informationen. Den unautorisierten Zugriff auf Informationen kann über zwei Schwachstellen auch ein nicht authentisierter Angreifer, der sich in Reichweite einer Bluetooth-Verbindung befindet, erlangen. Eine Schwachstelle erlaubt einem lokalen, nicht authentisierten Angreifer Informationen auszuspähen. Zwei weitere Schwachstelle ermöglichen einem lokalen, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service-Angriffe und sofern es einem entfernten, nicht authentisierten Angreifer gelingt, einen Benutzer zur Verwendung eines manipulierten USB-Sound-Gerätes zu verleiten, kann dieser eine Schwachstelle ausnutzen, und ebenfalls einen Denial-of-Service-Zustand bewirken.
Canonical behebt diese Schwachstellen über Sicherheitsupdates für Ubuntu 12.04 ESM, Trusty HWE sowie den Ubuntu 14.04 LTS Linux-Kernel.
Schwachstellen:
CVE-2017-1000410
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2017-18360
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2018-19824
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-3459
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2019-3460
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2019-6974
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-7222
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2019-9213
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.