2019-2181: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2019-10-17 15:36)
- Neues Advisory
- Version 2 (2019-10-22 11:12)
- Für Ubuntu 18.04 LTS steht ein zu USN-4157-1 korrespondierendes Sicherheitsupdate für den Linux Hardware Enablement (HWE) Kernel bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem entfernten, nicht authentisierten Angreifer verschiedene Denial-of-Service (DoS)-Angriffe und das Ausspähen von Informationen. Ein lokaler, nicht authentisierter Angreifer kann mehrere weitere Schwachstelle ausnutzen, um seine Privilegien zu eskalieren und zusätzliche DoS-Angriffe durchzuführen. Eine Schwachstelle ermöglicht einem lokalen, einfach authentisierten Angreifer das Ausspähen weiterer Informationen.
Canonical stellt für Ubuntu 19.04 Sicherheitsupdates für den Linux-Kernel bereit. Das Update wird auch für den Kernel für Amazon Web Services (AWS), Microsoft Azure Cloud, Google Cloud Platform (GCP), KVM, Raspberry Pi 2 und Snapdragon Prozessoren veröffentlicht.
Schwachstellen:
CVE-2019-14814
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführung beliebigen ProgrammcodesCVE-2019-14815
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-14816
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-14821
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-15504
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-15505
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-15902
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von InformationenCVE-2019-16714
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2019-2181
Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.