2022-0498: Intel Wireless Firmware: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2022-03-07 13:15)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Cloud
Linux
Container
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen im benachbarten Netzwerk ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. Darüber hinaus können mehrere Schwachstellen lokal ausgenutzt werden, um Informationen auszuspähen, Privilegien zu eskalieren und weitere Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Für SUSE Linux Enterprise High Performance Computing SP1 ESPOS / LTSS, 15 SP2 ESPOS / LTSS, SUSE Linux Enterprise Realtime Extension 15 SP2, SUSE Linux Enterprise Server 15 SP1 BCL / LTSS, 15 SP2 BCL / LTSS, SAP 15 SP1 / SP2, SUSE Enterprise Storage 6 und 7, SUSE Manager Proxy und Server 4.1 sowie SUSE CaaS Platform 4.0 stehen Sicherheitsupdates für die 'kernel-firmware' bereit, welche die Schwachstellen in der 'Intel Wireless firmware for 9xxx' (CVE-2021-0xxx) sowie in der 'Intel Bluetooth firmware' (CVE-2021-33139,CVE-2021-33155) adressieren.
Schwachstellen:
CVE-2021-0066
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0072
Schwachstelle in Intel Wireless Firmware ermöglicht Ausspähen von InformationenCVE-2021-0076
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0161
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0164
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0165
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0166
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0168
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0170
Schwachstelle in Intel Wireless Firmware ermöglicht Ausspähen von InformationenCVE-2021-0172
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0173
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0174
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0175
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0176
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0183
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-33139
Schwachstelle in Intel Wireless Bluetooth Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-33155
Schwachstelle in Intel Wireless Bluetooth Firmware ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.