2021-1696: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2021-08-11 11:58)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Administratorrechte zu erlangen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Für SUSE Linux Enterprise Real Time Extension 12 SP5 steht ein Sicherheitsupdate für den SUSE Linux Enterprise 12 SP5 RT Kernel zur Behebung von 10 Schwachstellen und 33 weiteren, nicht sicherheitsrelevanten Fehlern bereit.
Schwachstellen:
CVE-2020-0429
Schwachstelle in pppol2tp ermöglicht PrivilegieneskalationCVE-2020-36385
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-36386
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-22543
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2021-22555
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2021-33909
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2021-3609
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2021-3612
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3659
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2021-37576
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.