2021-0765: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-04-14 14:27)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen. Zudem kann ein Angreifer zwei Schwachstellen im benachbarten Netzwerk ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen. Mehrere weitere Schwachstellen können lokal ausgenutzt werden, um Informationen auszuspähen, Privilegien zu eskalieren, Dateien zu manipulieren, beliebigen Programmcode mit den Rechten des Administrators auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Canonical stellt ein Sicherheitsupdate für den Linux-Kernel für OEM-Systeme mit Ubuntu 20.04 LTS zur Verfügung.
Schwachstellen:
CVE-2020-0423
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-0465
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-0466
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2020-14351
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-14390
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-25285
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-25645
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2020-25669
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2020-27830
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2020-36158
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-20194
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-29154
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes mit Kernel-RechtenCVE-2021-3178
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-3411
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.