2022-1375: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-06-20 13:04)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Cloud
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Informationen auszuspähen. Zudem kann ein Angreifer zwei Schwachstellen im benachbarten Netzwerk ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Für SUSE CaaS Platform 4.0, SUSE Enterprise Storage 6, SUSE Linux Enterprise High Availability 15 SP1, SUSE Linux Enterprise High Performance Computing 15 SP1 und 15 SP1 ESPOS / LTSS, SUSE Linux Enterprise Module for Live Patching 15 SP1, SUSE Linux Enterprise Server 15 SP1 und 15 SP1 BCL / LTSS, SUSE Linux Enterprise Server for SAP Applications 15 SP1, SUSE Manager Proxy 4.0, SUSE Manager Retail Branch Server 4.0 und SUSE Manager Server 4.0 sowie für openSUSE Leap 15.3 und openSUSE Leap 15.4 stehen Sicherheitsupdates für den SUSE Linux Enterprise 15 SP1 Kernel bereit, um die 30 Schwachstellen und 14 weitere, nicht sicherheitsrelevante Fehler zu beheben.
Schwachstellen:
CVE-2017-13695
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2018-7755
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2019-19377
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführung beliebigen ProgrammcodesCVE-2019-20811
Schwachstelle in Linux-Kernel ermöglicht nicht spezifizierte AngriffeCVE-2020-26541
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2021-20292
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2021-20321
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2021-33061
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2021-38208
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2021-39711
Schwachstelle in Kernel-Komponente ermöglicht Ausspähen von InformationenCVE-2021-43389
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-1011
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von InformationenCVE-2022-1184
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-1353
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-1419
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1516
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-1652
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1729
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2022-1734
Schwachstelle in Linux-Kernel ermöglicht u. a. Manipulation von DateienCVE-2022-1974
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-1975
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-21123
Schwachstelle in Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2022-21125
Schwachstelle in Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2022-21127
Schwachstelle in Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2022-21166
Schwachstelle in Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2022-21180
Schwachstelle in Intel-Prozessoren ermöglicht Denial-of-Service-AngriffCVE-2022-21499
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-22942
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2022-28748
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2022-30594
Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.