2020-2448: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2020-11-09 11:59)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer mit zumindest niedrigen Privilegien kann mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren und Denial-of-Service (DoS)-Angriffe durchzuführen. Eine weitere Schwachstelle ermöglicht einem Angreifer das Ausspähen von Informationen aus der Ferne.
Für SUSE Linux Enterprise Server for SAP 12 SP2 und SP3 sowie für SUSE Linux Enterprise Server 12 SP2 und SP3 LTSS stehen Live Patches für den Linux-Kernel als Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2020-0429
Schwachstelle in pppol2tp ermöglicht PrivilegieneskalationCVE-2020-0431
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-11668
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-14381
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-14386
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2020-1749
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2020-25212
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.