2020-0182: Linux-Kernel: Zwei Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2020-01-28 13:53)
- Neues Advisory
- Version 2 (2020-01-29 12:59)
- Canonical stellt korrespondierend zu USN-4255-1 Sicherheitsupdates für den Linux Hardware Enablement (HWE) Kernel von Ubuntu 18.04 LTS für Ubuntu 16.04 LTS sowie den Linux Kernel für Amazon Web Services (AWS) Systeme bereit, um diese Schwachstellen zu beheben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentisierten Angreifer das Ausspähen von Informationen, das Durchführen eines Denial-of-Service (DoS)-Angriffs und möglicherweise das Ausführen beliebigen Programmcodes.
Canonical stellt für Ubuntu 18.04 LTS Sicherheitsupdates für den Linux-Kernel bereit. Die Updates stehen auch für den Kernel in Amazon Web Services (AWS) und OEM-Prozessoren zur Verfügung.
Schwachstellen:
CVE-2019-14615
Schwachstelle in Intel-Grafiktreiber ermöglicht Ausspähen von InformationenCVE-2020-7053
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.