DFN-CERT

Advisory-Archiv

2020-1981: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2020-09-11 15:22)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein lokaler Angreifer mit üblichen Benutzerrechten kann beliebigen Programmcode ausführen und einen Denial-of-Service (DoS)-Angriff durchführen. Zudem kann ein Angreifer mit üblichen Benutzerrechten im benachbarten Netzwerk ebenfalls einen Denial-of-Service (DoS)-Angriff durchführen und möglicherweise seine Privilegien erweitern, was Einfluss auf andere Komponenten des Systems haben kann.

Oracle stellt für Oracle Linux 6 (x86_64) und 7 (x86_64) Sicherheitsupdates für den 'Unbreakable Enterprise Kernel' zur Behebung der Schwachstellen bereit.

Schwachstellen:

CVE-2018-16884

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-20812

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2020-14331

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.