2020-1987: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation
Historie:
- Version 1 (2020-09-11 17:11)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler Angreifer mit üblichen Benutzerrechten kann Privilegien eskalieren, Informationen ausspähen, verschiedene Denial-of-Service (DoS)-Angriffe durchführen, beliebigen Programmcode ausführen, Sicherheitsvorkehrungen umgehen und Dateien manipulieren. Zudem kann ein Angreifer im benachbarten Netzwerk ebenfalls Sicherheitsvorkehrungen umgehen.
SUSE stellt für SUSE Linux Enterprise Real Time Extension 12 SP5 ein Sicherheitsupdate zur Behebung der 8 Schwachstellen und 122 weiterer, nicht sicherheitsrelevanter Fehler bereit.
Schwachstellen:
CVE-2018-3639
Schwachstelle in Implementierung der spekulativen Instruktionsausführung für Mikroprozessoren ermöglicht Ausspähen von InformationenCVE-2020-0305
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-10135
Schwachstelle in Bluetooth ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-14314
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-14331
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-14356
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-16166
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2020-24394
Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.