2021-1072: X.Org X11-Server: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2021-05-19 14:19)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer, der in einem Fall über erweiterte und ansonsten über niedrige Privilegien verfügen muss, kann mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und Informationen auszuspähen.
Für Red Hat Enterprise Linux 8 (x86_64, aarch64) und Red Hat CodeReady Linux Builder 8 (x86_64, aarch64) stehen Sicherheitsupdates bereit, mit denen die Schwachstellen in 'xorg-x11-server' und 'libX11' adressiert werden. Die Updates werden im Kontext der Veröffentlichung von Red Hat Enterprise Linux 8.4 bereitgestellt.
Schwachstellen:
CVE-2020-14344
Schwachstelle in libX11 ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-14345
Schwachstelle in X.Org X11-Server ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-14346
Schwachstelle in X.Org X11-Server ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-14347
Schwachstelle in X.Org X11-Server ermöglicht Ausspähen von InformationenCVE-2020-14360
Schwachstelle in X.Org X11-Server ermöglicht PrivilegieneskalationCVE-2020-14361
Schwachstelle in X.Org X11-Server ermöglicht u. a. PrivilegieneskalationCVE-2020-14362
Schwachstelle in X.Org X11-Server ermöglicht u. a. PrivilegieneskalationCVE-2020-14363
Schwachstelle in libX11 ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-25712
Schwachstelle in X.Org X11-Server ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.