DFN-CERT

Advisory-Archiv

2019-1612: Linux Azure Kernel: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2019-08-07 18:47)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann aufgrund mehrerer Schwachstellen verschiedene Denial-of-Service (DoS)-Angriffe durchführen und Informationen ausspähen. Ein lokaler, nicht authentisierter Angreifer kann weitere Denial-of-Service-Angriffe durchführen, Informationen ausspähen, teilweise aus dem Kernelspeicher, seine Privilegien eskalieren und möglicherweise beliebigen Programmcode zur Ausführung bringen.

Für SUSE Linux Enterprise Module for Public Cloud 15 SP1 steht ein Sicherheitsupdate zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2018-16871

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-20836

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-20855

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-10638

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2019-10639

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen und Umgehen von Sicherheitsvorkehrungen

CVE-2019-1125

Schwachstelle in x86-Mikroprozessoren im 64-Bit-Modus ermöglicht Ausspähen von Informationen

CVE-2019-11478

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-11599

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-11810

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-12614

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-12817

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2019-12818

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-12819

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-13233

Schwachstelle in Linux-Kernel ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-13631

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2019-13648

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-14283

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-14284

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.