2020-2438: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2020-11-06 14:03)
- Neues Advisory
- Version 2 (2020-11-09 11:48)
- SUSE stellt für SUSE Linux Enterprise Live Patching 12 SP4 und 12 SP5 Sicherheitsupdates zur Behebung der Schwachstellen bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen und möglicherweise beliebigen Programmcode auszuführen. Für die Ausnutzung der meisten Schwachstellen sind übliche Privilegien erforderlich.
SUSE stellt für SUSE Linux Enterprise Module for Live Patching in den Versionen 15, 15 SP1 und 15 SP2 Sicherheitsupdates zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2020-0431
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-11668
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-14381
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-14386
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2020-24394
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-25212
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.