DFN-CERT

Advisory-Archiv

2019-2199: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2019-10-22 16:16)
Neues Advisory
Version 2 (2019-10-23 11:32)
Für Ubuntu 14.04 ESM stehen Sicherheitsupdates für den Linux-Kernel für Amazon Web Services (AWS) Systeme und Linux Hardware Enablement Kernel from Xenial for Trusty (Xenial HWE) zur Behebung der Schwachstellen zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, meist nicht authentisierten Angreifer das Durchführen von Denial-of-Service (DoS)-Angriffen, das Ausführen beliebigen Programmcodes und das Ausspähen von Informationen. Des Weiteren kann ein entfernter, nicht authentisierter Angreifer einen Denial-of-Service-Angriff und möglicherweise weitere Angriffe durchführen.

Canonical informiert über die Schwachstellen und stellt für Ubuntu 16.04 (LTS) ein Sicherheitsupdate für den Kernel bereit. Das Update steht auch für Amazon Web Services (AWS), Cloud-Umgebungen (KVM), Raspberry Pi 2 und Snapdragon Prozessoren zur Verfügung.

Schwachstellen:

CVE-2016-10906

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-18232

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2018-21008

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-14814

Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführung beliebigen Programmcodes

CVE-2019-14816

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-14821

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-15117

Schwachstelle in Linux-Kernel ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-15118

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2019-15505

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-15902

Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.