DFN-CERT

Advisory-Archiv

2019-1705: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2019-08-15 16:53)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem meist lokalen, nicht authentisierten Angreifer die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe, das Ausspähen von Informationen, das Eskalieren von Privilegien und möglicherweise die Ausführung beliebigen Programmcodes.

Debian stellt für Debian 8 Jessie (LTS), Debian Stretch (oldstable) und Debian Buster (stable) Sicherheitsupdates zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2015-8553

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2017-18509

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-20836

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-20856

Schwachstelle in Linux-Kernel ermöglicht Ausführung beliebigen Programmcodes

CVE-2018-5995

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2019-10207

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-10638

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2019-10639

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen und Umgehen von Sicherheitsvorkehrungen

CVE-2019-1125

Schwachstelle in x86-Mikroprozessoren im 64-Bit-Modus ermöglicht Ausspähen von Informationen

CVE-2019-13631

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2019-13648

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-14283

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-14284

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-3882

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-3900

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

DEBIAN-DSA-4497-1-A

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

DEBIAN-DSA-4497-1-B

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

XSA-300

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.