DFN-CERT

Advisory-Archiv

2020-1858: X.Org X11-Server: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2020-08-26 16:34)
Neues Advisory
Version 2 (2020-08-26 18:46)
Für SUSE OpenStack Cloud 7, 8 und Crowbar 8 sowie die SUSE Linux Enterprise Produkte Server for SAP 12 SP2 und 12 SP3, Server 12 SP2 BCL / LTSS und 12 SP3 BCL / LTSS, und Storage 5 stehen Sicherheitsupdates für 'xorg-x11-server' bereit, um die Schwachstellen zu beheben.
Version 3 (2020-09-01 10:11)
Für openSUSE Leap 15.1 und 15.2 stehen Sicherheitsupdates für 'xorg-x11-server' zur Behebung der Schwachstellen bereit.

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen einem lokalen Angreifer mit üblichen Benutzerrechten das Durchführen von Denial-of-Service (DoS)-Angriffen, das Eskalieren von Privilegien und das Ausspähen von Informationen.

Für SUSE OpenStack Cloud 9 und Crowbar 9, die SUSE Linux Enterprise Produkte Module for Development Tools, Workstation Extension und Module for Basesystem jeweils in den Versionen 15 SP1 und 15 SP2, Point of Sale 11 SP3, Software Development Kit 12 SP5, High Performance Computing 15 LTSS und 15 ESPOS, Server 11 SP4 LTSS, 12 SP4 LTSS / SAP, 12 SP5 und 15 LTSS / SAP, Debuginfo 11 SP3 und 11 SP4 stehen Sicherheitsupdates für 'xorg-x11-server' bereit, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2020-14345

Schwachstelle in X.Org X11-Server ermöglicht u. a. Denial-of-Service-Angriff

CVE-2020-14346

Schwachstelle in X.Org X11-Server ermöglicht u. a. Denial-of-Service-Angriff

CVE-2020-14347

Schwachstelle in X.Org X11-Server ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.