2022-0729: Intel Wireless Firmware: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2022-04-01 11:17)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Container
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen im benachbarten Netzwerk ausnutzen, um Privilegien zu eskalieren und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren und weitere Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Für die Distribution openSUSE Leap 15.3 sowie für SUSE Linux Enterprise Desktop 15 SP3, SUSE Linux Enterprise High Performance Computing 15 SP3, SUSE Linux Enterprise Micro 5.1, SUSE Linux Enterprise Module for Basesystem 15 SP3, SUSE Linux Enterprise Server 15 SP3, SUSE Linux Enterprise Server for SAP Applications 15 SP3, SUSE Manager Proxy 4.2 und SUSE Manager Server 4.2 stehen Sicherheitsupdates für die 'kernel-firmware' bereit, welche die Schwachstellen in der 'Intel Wireless firmware for 9xxx' (CVE-2021-0xxx) sowie in der 'Intel Bluetooth firmware' (CVE-2021-33139, CVE-2021-33155) adressieren.
Schwachstellen:
CVE-2021-0066
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0071
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0072
Schwachstelle in Intel Wireless Firmware ermöglicht Ausspähen von InformationenCVE-2021-0076
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0161
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0164
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0165
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0166
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0168
Schwachstelle in Intel Wireless Firmware ermöglicht PrivilegieneskalationCVE-2021-0170
Schwachstelle in Intel Wireless Firmware ermöglicht Ausspähen von InformationenCVE-2021-0172
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0173
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0174
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0175
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0176
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-0183
Schwachstelle in Intel Wireless Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-33139
Schwachstelle in Intel Wireless Bluetooth Firmware ermöglicht Denial-of-Service-AngriffCVE-2021-33155
Schwachstelle in Intel Wireless Bluetooth Firmware ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.