2023-0863: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2023-04-17 16:18)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer zwei Schwachstellen im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen und beliebigen Programmcode auszuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Administratorrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann zwei Schwachstellen ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Canonical veröffentlicht für Ubuntu 16.04 ESM ein Sicherheitsupdate für den Linux-Kernel für Google Cloud Platform (GCP) Systeme (linux-gcp), um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2022-20369
Schwachstelle in Kernel-Komponente ermöglicht PrivilegieneskalationCVE-2022-26373
Schwachstelle in Intel Prozessoren ermöglicht Ausspähen von InformationenCVE-2022-2663
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2022-29900
Schwachstelle in AMD-Prozessoren ermöglicht Ausspähen von InformationenCVE-2022-29901
Schwachstelle in Intel-Prozessoren ermöglicht Ausspähen von InformationenCVE-2022-3521
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-3545
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-3628
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-3640
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-3646
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-3649
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-39842
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2022-41849
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-41850
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2022-42328
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2022-42329
Schwachstelle in Xen ermöglicht Denial-of-Service-AngriffCVE-2022-42895
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2022-43750
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-0461
Schwachstelle in Linux-Kernel ermöglicht Erlangen von AdministratorrechtenCVE-2023-26607
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.