2020-1642: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2020-07-29 16:30)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler Angreifer mit üblichen Benutzerrechten kann mehrere Schwachstellen ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. In einem Fall erfordert ein solcher Angriff erweiterte Privilegien und eine Benutzerinteraktion. Zusätzlich kann der Angreifer mit Zugriff auf einen 'DAX enabled storage' seine Privilegien eskalieren.
Canonical stellt Kernel Live Patches zur Behebung der Schwachstellen für Ubuntu 16.04 LTS, Ubuntu 18.04 LTS und Ubuntu 20.04 LTS zur Verfügung. Im zugehörigen Sicherheitshinweis wird fälschlicherweise statt CVE-2019-19462 die Schwachstelle CVE-2019-19642 referenziert.
Schwachstellen:
CVE-2019-19462
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-10757
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-12769
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-14416
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.