2022-0824: Linux-Kernel: Zwei Schwachstellen ermöglichen die Eskalation von Privilegien
Historie:
- Version 1 (2022-04-13 14:47)
- Neues Advisory
- Version 2 (2022-04-14 12:57)
- Für SUSE Linux Enterprise Live Patching 12 SP4 und 12 SP5 sowie SUSE Linux Enterprise High Performance Computing 15 SP1, SUSE Linux Enterprise Module for Live Patching 15 SP1, SUSE Linux Enterprise Server 15 SP1 und SUSE Linux Enterprise Server for SAP Applications 15 SP1 stehen Sicherheitsupdates für den Linux-Kernel in verschiedenen Versionen als Live Patches zur Verfügung.
- Version 3 (2022-04-19 10:21)
- Für SUSE Linux Enterprise Live Patching 12 SP4 und 12 SP5 sowie SUSE Linux Enterprise High Performance Computing 15 und 15 SP1, SUSE Linux Enterprise Module for Live Patching 15 und 15 SP1, SUSE Linux Enterprise Server 15 und 15 SP1 und SUSE Linux Enterprise Server for SAP Applications 15 und 15 SP1 stehen weitere Sicherheitsupdates für den Linux-Kernel in verschiedenen Versionen als Live Patches zur Verfügung.
- Version 4 (2022-04-20 08:52)
- Für SUSE Linux Enterprise High Performance Computing 15, SUSE Linux Enterprise Module for Live Patching 15, SUSE Linux Enterprise Server 15 und SUSE Linux Enterprise Server for SAP Applications 15 stehen weitere Sicherheitsupdates für den Linux-Kernel in der Version 4.12.14-150_83 als Live Patches zur Verfügung.
- Version 5 (2022-04-20 16:58)
- Für SUSE Linux Enterprise Live Patching 12 SP4 steht ein weiteres Sicherheitsupdate für den Linux-Kernel in Version 4.12.14-95_93 als Live Patch zur Verfügung.
- Version 6 (2022-04-20 18:45)
- Für SUSE Linux Enterprise Live Patching 12 SP5 steht ein weiteres Sicherheitsupdate für den Linux-Kernel in Version 4.12.14-122_88 als Live Patch zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer mit niedrigen Privilegien kann zwei Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren.
Für die SUSE Linux Enterprise Produkte Server, Server for SAP, Module for Live Patching und High Performance Computing jeweils in der Version 15 SP1 stehen Sicherheitsupdates für den Linux-Kernel 4.12.14-197_102 als Live Patch bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2022-22942
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2022-27666
Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.