DFN-CERT

Advisory-Archiv

2023-1370: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2023-06-14 12:28)
Neues Advisory
Version 2 (2023-06-27 17:39)
Für Basesystem Module 15 SP4, Development Tools Module 15 SP4, Legacy Module 15 SP4, openSUSE Leap 15.4 openSUSE Leap Micro 5.3, SUSE Linux Enterprise Desktop 15 SP4, SUSE Linux Enterprise High Availability Extension 15 SP4, SUSE Linux Enterprise High Performance Computing 15 SP4, SUSE Linux Enterprise Live Patching 15 SP4, SUSE Linux Enterprise Micro 5.3 und 5.4, SUSE Linux Enterprise Micro for Rancher 5.3 und 5.4, SUSE Linux Enterprise Real Time 15 SP4, SUSE Linux Enterprise Server 15 SP4, SUSE Linux Enterprise Server for SAP Applications 15 SP4, SUSE Linux Enterprise Workstation Extension 15 SP4, SUSE Manager Proxy 4.3, SUSE Manager Retail Branch Server 4.3 und SUSE Manager Server 4.3 stehen Sicherheitsupdates für den SUSE Linux Enterprise 15 SP4 Kernel bereit, um die 23 Schwachstellen und 47 weitere, nicht sicherheitsrelevante Fehler zu beheben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Container

Beschreibung:

Ein Angreifer kann je eine Schwachstelle aus der Ferne und im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff und möglicherweise weitere Angriffe durchzuführen. Mehrere weitere Schwachstellen ermöglichen es einem Angreifer, lokal Administratorrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann darüber hinaus zwei Schwachstellen ausnutzen, um Privilegien zu eskalieren und einen weiteren Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der meisten Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstelle CVE-2023-28410 kann Einfluss auf andere Komponenten haben.

Für openSUSE Leap, Public Cloud Module, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Server und SUSE Linux Enterprise Server for SAP Applications jeweils in Version 15 SP4 sowie SUSE Manager Proxy, SUSE Manager Server und SUSE Manager Retail Branch Server jeweils in Version 4.3 stehen Sicherheitsupdates für den SUSE Linux Enterprise 15 SP4 AZURE Linux-Kernel bereit, um die 23 Schwachstellen und 52 andere Fehler zu beheben.

Schwachstellen:

CVE-2022-4269

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2022-45884

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-45885

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-45886

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-45887

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2022-45919

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-1079

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-1380

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-1382

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-2002

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-2124

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-2156

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-2162

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-2269

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-2483

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-2513

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-28410

Schwachstelle in Intel Graphics Driver und Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-3006

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2023-30456

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-31084

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-31436

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-32233

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2023-33288

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.