DFN-CERT

Advisory-Archiv

2021-0577: Linux-Kernel: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2021-03-18 13:54)
Neues Advisory
Version 2 (2021-03-22 13:10)
Fedora aktualisiert den Sicherheitshinweis FEDORA-2021-bb755ed5e3 und gibt CVE-2021-28660 ebenfalls als behoben an. Diese Schwachstelle kann ein Angreifer lokal ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen, Informationen auszuspähen oder Dateien zu manipulieren.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um nicht spezifizierte Angriffe durchzuführen.

Für Fedora 32 und 33 stehen Sicherheitsupdates in Form der Pakete 'kernel-5.11.7-100.fc32', 'kernel-headers-5.11.7-100.fc32', 'kernel-5.11.7-200.fc33' und 'kernel-headers-5.11.7-200.fc33' im Status 'testing' bereit, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2021-28375

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2021-28660

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.