2020-2579: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen DNS-Cache-Poisoning-Angriff
Historie:
- Version 1 (2020-11-24 15:52)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen DNS-Cache-Poisoning-Angriff durchzuführen und falsche Informationen darzustellen. Ein erfolgreicher Angriff kann Einfluss auf andere Komponenten haben. Ein Angreifer mit niedrigen Privilegien kann eine Schwachstelle lokal ausnutzen, um Informationen auszuspähen. Ein erfolgreicher Angriff kann Einfluss auf andere Komponenten haben. Zudem kann ein Angreifer eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen. Zwei Schwachstellen können im benachbarten Netzwerk ausgenutzt werden, um Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Mehrere weitere Schwachstellen lassen sich lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Für SUSE Linux Enterprise Module for Public Cloud 15 SP1 steht ein Sicherheitsupdate für den SUSE Linux Enterprise 15 SP1 Azure Kernel bereit, um die 15 Schwachstellen und 75 weitere, nicht sicherheitsrelevante Fehler zu beheben.
Schwachstellen:
CVE-2020-0430
Schwachstelle in BPF / Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-12351
Schwachstelle in BlueZ / Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-12352
Schwachstelle in BlueZ / Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2020-14351
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-16120
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2020-2521
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-25212
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-25285
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-25645
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2020-25656
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2020-25668
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-25669
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2020-25704
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-25705
Schwachstelle in Linux-Kernel ermöglicht DNS-Cache-Poisoning-AngriffCVE-2020-8694
Schwachstelle in Intel-Prozessoren ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.