2020-1981: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2020-09-11 15:22)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein lokaler Angreifer mit üblichen Benutzerrechten kann beliebigen Programmcode ausführen und einen Denial-of-Service (DoS)-Angriff durchführen. Zudem kann ein Angreifer mit üblichen Benutzerrechten im benachbarten Netzwerk ebenfalls einen Denial-of-Service (DoS)-Angriff durchführen und möglicherweise seine Privilegien erweitern, was Einfluss auf andere Komponenten des Systems haben kann.
Oracle stellt für Oracle Linux 6 (x86_64) und 7 (x86_64) Sicherheitsupdates für den 'Unbreakable Enterprise Kernel' zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2018-16884
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-20812
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-14331
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.