DFN-CERT

Advisory-Archiv

2020-1642: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2020-07-29 16:30)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein lokaler Angreifer mit üblichen Benutzerrechten kann mehrere Schwachstellen ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. In einem Fall erfordert ein solcher Angriff erweiterte Privilegien und eine Benutzerinteraktion. Zusätzlich kann der Angreifer mit Zugriff auf einen 'DAX enabled storage' seine Privilegien eskalieren.

Canonical stellt Kernel Live Patches zur Behebung der Schwachstellen für Ubuntu 16.04 LTS, Ubuntu 18.04 LTS und Ubuntu 20.04 LTS zur Verfügung. Im zugehörigen Sicherheitshinweis wird fälschlicherweise statt CVE-2019-19462 die Schwachstelle CVE-2019-19642 referenziert.

Schwachstellen:

CVE-2019-19462

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2020-10757

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2020-12769

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2020-14416

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.