2021-1474: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2021-07-13 10:29)
- Neues Advisory
- Version 2 (2021-07-14 15:14)
- Oracle veröffentlicht korrespondierend zu ELSA-2021-9349 Ksplice-Updates für den 'Unbreakable Enterprise Kernel' (UEKR5) 4.14.35 auf Oracle Linux 7 zur Behebung der referenzierten Schwachstellen.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein Angreifer mit niedrigen Privilegien kann mehrere Schwachstellen lokal ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Privilegien zu eskalieren, einen Denial-of-Service (DoS)-Angriff durchzuführen oder beliebigen Programmcode auszuführen.
Für Oracle Linux 7 (aarch64, x86_64) stehen Sicherheitsupdates für den 'Unbreakable Enterprise kernel' sowie für Oracle Linux 7 (x86_64) für den 'Unbreakable Enterprise kernel-container' jeweils in Version 4.14.35-2047.505.4 bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2021-23133
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2021-32399
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2021-33033
Schwachstelle in Linux-Kernel ermöglicht Manipulation von DateienCVE-2021-33034
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.