2021-2278: GNU Binutils: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2021-11-03 12:39)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen, beliebigen Programmcode auszuführen, Privilegien zu eskalieren und Informationen auszuspähen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Für SUSE OpenStack Cloud 8, 9, Crowbar 8 und Crowbar 9 sowie die SUSE Linux Enterprise Produkte Software Development Kit 12 SP5, Server 12 SP2 BCL, 12 SP3 BCL / LTSS, 12 SP4 LTSS und 12 SP5 sowie Server for SAP 12 SP3 und 12 SP4 stehen Sicherheitsupdates für 'binutils' auf Version 2.37 bereit, um die Schwachstellen und acht weitere, nicht sicherheitsrelevante Fehler zu beheben.
Schwachstellen:
CVE-2019-12972
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2019-14250
Schwachstelle in GNU libiberty ermöglicht Denial-of-Service-AngriffCVE-2019-14444
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2019-17450
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2019-17451
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2019-9074
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2019-9075
Schwachstelle in GNU Binutils ermöglicht Ausführen beliebigen ProgrammcodesCVE-2019-9077
Schwachstelle in GNU Binutils ermöglicht Ausführen beliebigen ProgrammcodesCVE-2020-16590
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2020-16591
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2020-16592
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2020-16593
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2020-16598
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2020-16599
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2020-35448
Schwachstelle in GNU Binutils ermöglicht Ausspähen von InformationenCVE-2020-35493
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2020-35496
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2020-35507
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2021-20197
Schwachstelle in GNU Binutils ermöglicht Eskalation von PrivilegienCVE-2021-20284
Schwachstelle in GNU Binutils ermöglicht Denial-of-Service-AngriffCVE-2021-3487
Schwachtstelle in GNU Binutils ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.