2021-0736: Linux-Kernel: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Kernel-Rechten
Historie:
- Version 1 (2021-04-13 11:33)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer mit niedrigen Privilegien kann zwei Schwachstellen lokal ausnutzen, um beliebigen Programmcode mit Kernel-Rechten auszuführen oder einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für Fedora 32 und 33 stehen Sicherheitsupdates für den Linux-Kernel auf Version 5.11.13 im Status 'testing' bereit, um die Schwachstellen zu beheben. Für Fedora 32 wird die Schwachstelle CVE-2021-29154 nicht adressiert.
Schwachstellen:
CVE-2021-29154
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes mit Kernel-RechtenCVE-2021-30178
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.