2020-2229: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Privilegieneskalationen
Historie:
- Version 1 (2020-10-13 14:17)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen Angreifer, der über übliche Benutzerrechte und in einem Fall über erweiterte Rechte verfügt, das Eskalieren von Privilegien, das Ausspähen von Informationen, das Ausführen beliebigen Programmcodes, das Durchführen von Denial-of-Service (DoS)-Angriffen, das Umgehen von Sicherheitsvorkehrungen und die Manipulation von Dateien. Eine weitere Schwachstelle ermöglicht einem Angreifer im benachbarten Netzwerk das Durchführen eines Denial-of-Service-Angriffs und eine letzte Schwachstelle ermöglicht einem entfernten Angreifer das Ausspähen von Informationen.
Für Oracle Linux 7 (aarch64, x86_64) stehen verschiedene Sicherheitsupdates für 'kernel-uek', 'kernel-uek-debug', 'kernel-uek-debug-devel', 'kernel-uek-devel', 'kernel-uek-headers', 'kernel-uek-tools', 'kernel-uek-tools-libs', 'kernel-uek-tools-libs-devel', 'perf' und 'python-perf' zur Behebung der Schwachstellen zur Verfügung.
Schwachstellen:
CVE-2018-20669
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2019-18885
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2019-3874
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-10767
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-10781
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-14314
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-14331
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-14386
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2020-16166
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2020-24394
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-25212
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-25284
Schwachstelle in Linux-Kernel ermöglicht u. a. Manipulation von DateienCVE-2020-25285
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.