2020-0043: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2020-01-09 12:18)
- Neues Advisory
- Version 2 (2020-01-13 12:02)
- Oracle veröffentlicht korrespondierend zur Meldung ELSA-2020-5508 Ksplice-Updates für den Unbreakable Enterprise Kernel (UEKR4) 4.1.12 für Oracle Linux 6 und 7.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Zwei Schwachstellen ermöglichen es einem entfernten, nicht authentisierten Angreifer, Denial-of-Service (DoS)-Angriffe durchzuführen. Aufgrund einer weiteren Schwachstelle kann ein lokaler, nicht authentisierter Angreifer beliebigen Programmcode zur Ausführung bringen oder ebenfalls einen Denial-of-Service-Angriff durchzuführen.
Für Oracle Linux 6 und 7 stehen Sicherheitsupdates zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2017-18595
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführung beliebigen ProgrammcodesCVE-2019-15807
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2019-16233
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.