2022-1802: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-08-11 15:50)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Administratorrechte zu erlangen, Dateien zu manipulieren, Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer kann zwei weitere Schwachstellen im benachbarten Netzwerk ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Canonical stellt für Ubuntu 22.04 LTS Sicherheitsupdates für den Linux-Kernel für Intel IoT Plattformen (linux-intel-iotg) bereit, um alle referenzierten Schwachstellen zu beheben.
Canonical stellt für Ubuntu 22.04 LTS und Ubuntu 20.04 LTS Sicherheitsupdates für den Linux-Kernel (linux), Linux Low Latency Kernel (linux-lowlatency, linux-lowlatency-hwe-5.15), Linux Hardware Enablement (HWE) Kernel (linux-hwe-5.15) sowie den Linux-Kernel für Amazon Web Services (AWS) Systeme (linux-aws, linux-aws-5.15), Microsoft Azure Cloud Systeme (linux-azure, linux-azure-5.15), Google Cloud Platform (GCP) Systeme (linux-gcp, linux-gcp-5.15), Google Container Engine (GKE) Systeme (linux-gke, linux-gke-5.15), IBM Cloud Systeme (linux-ibm), Cloud-Umgebungen (linux-kvm), Oracle Cloud Systeme (linux-oracle), Raspberry Pi Systeme (linux-raspi) und den Kernel für OEM Systeme (linux-oem-5.17 bzw. linux-oem-5.14) zur Verfügung. Mit diesen Sicherheitsupdates wird jeweils ein unterschiedliches Subset der hier referenzierten Schwachstellen adressiert.
Schwachstellen:
CVE-2022-0500
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2022-1652
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1679
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-1734
Schwachstelle in Linux-Kernel ermöglicht u. a. Manipulation von DateienCVE-2022-1789
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-1974
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-1975
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-2585
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2022-2586
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2022-2588
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2022-28893
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-29900
Schwachstelle in AMD-Prozessoren ermöglicht Ausspähen von InformationenCVE-2022-29901
Schwachstelle in Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2022-33981
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-34918
Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.