2019-2384: Linux-Kernel, Intel Microcode: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriff
Historie:
- Version 1 (2019-11-13 16:45)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem lokalen, meist einfach authentisierten Angreifer die Durchführung eines Denial-of-Service (DoS)-Angriffs, das Ausspähen von Informationen und das Eskalieren von Privilegien.
Die Schwachstellen in der Mikroarchitektur von Intel-Prozessoren wurden zeitgleich vom Hardware-Hersteller Intel, den Entdeckern der Schwachstelle und betroffenen Distributionen und Hypervisoren veröffentlicht und betreffen hier den Linux-Kernel vor Version 5.3.11.
Für Fedora 29, 30 und 31 stehen Sicherheitsupdates im Status 'stable' auf diese Kernel-Version zur Behebung aller Schwachstellen bereit.
Schwachstellen:
CVE-2018-12207
Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Denial-of-Service-AngriffCVE-2019-0117
Schwachstelle in Intel SGX ermöglicht Ausspähen von InformationenCVE-2019-0154
Schwachstelle in Intel Processor Graphics ermöglicht Denial-of-Service-AngriffCVE-2019-0155
Schwachstelle in Intel Processor Graphics ermöglicht PrivilegieneskalationCVE-2019-11135
Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2019-11139
Schwachstelle in Mikroarchitektur von Intel-Prozessoren ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.