2023-1747: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2023-07-31 18:28)
- Neues Advisory
- Version 2 (2023-08-01 11:07)
- Für SUSE Linux Enterprise High Performance Computing 12 SP5, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Live Patching 12 SP5, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Micro 5.1, 5.2, 5.3 und 5.4, SUSE Linux Enterprise Real Time 15 SP4, SUSE Linux Enterprise Server 12 SP5, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Server for SAP Applications 12 SP5, 15 SP2, 15 SP3 und 15 SP4 sowie openSUSE Leap 15.4 stehen Sicherheitsupdates für den Linux-Kernel in Version 5.3.18-150300_59_118 in Form des Live Patches 31 for SLE 15 SP3, für den Linux-Kernel in Version 5.14.21-150400_15_8 in Form des Live Patches 2 for SLE 15 SP4, für den Linux-Kernel in Version 4.12.14-122_133 in Form des Live Patches 35 for SLE 12 SP5, für den Linux-Kernel in Version 5.14.21-150400_24_18 in Form des Live Patches 2 for SLE 15 SP4, für den Linux-Kernel in Version 4.12.14-122_150 in Form des Live Patches 40 for SLE 12 SP5 sowie für den Linux-Kernel in Version 5.3.18-150200_24_126 in Form des Live Patches 29 for SLE 15 SP2 bereit, um die betreffenden Schwachstellen zu beheben.
- Version 3 (2023-08-01 13:54)
- Für SUSE Linux Enterprise High Performance Computing 12 SP5 und 15 SP2, SUSE Linux Enterprise Live Patching 12 SP5 und 15 SP2, SUSE Linux Enterprise Server 12 SP5 und 15 SP2 sowie SUSE Linux Enterprise Server for SAP Applications 12 SP5 und 15 SP2 stehen Sicherheitsupdates für den Linux-Kernel in Version 5.3.18-150200_24_151 in Form des Live Patches 36 for SLE 15 SP2 sowie für den Linux-Kernel in Version 4.12.14-122_136 in Form des Live Patches 36 for SLE 12 SP5 bereit, um die betreffenden Schwachstellen zu beheben.
- Version 4 (2023-08-02 11:16)
- Für SUSE Linux Enterprise High Performance Computing 12 SP5, 15 SP2 und 15 SP3, SUSE Linux Enterprise Live Patching 12 SP5, 15 SP2 und 15 SP3, SUSE Linux Enterprise Micro 5.1 und 5.2, SUSE Linux Enterprise Server 12 SP5, 15 SP2 und 15 SP3 sowie SUSE Linux Enterprise Server for SAP Applications 12 SP5, 15 SP2 und 15 SP3 stehen Sicherheitsupdates für den Linux-Kernel in Version 5.3.18-150300_59_101 in Form des Live Patches 26 for SLE 15 SP3, für den Linux-Kernel in Version 5.3.18-150200_24_129 in Form des Live Patches 30 for SLE 15 SP2 sowie für den Linux-Kernel in Version 4.12.14-122_130 in Form des Live Patches 34 for SLE 12 SP5 bereit, um die betreffenden Schwachstellen zu beheben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Container
Beschreibung:
Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Für SUSE Linux Enterprise High Performance Computing 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Live Patching 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Micro 5.1, 5.2, 5.3 und 5.4, SUSE Linux Enterprise Real Time 15 SP4, SUSE Linux Enterprise Server 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Server for SAP Applications 15 SP1, 15 SP2, 15 SP3 und 15 SP4 sowie openSUSE Leap 15.4 stehen Sicherheitsupdates für den Linux-Kernel in Version 5.3.18-150200_24_134 in Form des Live Patches 31 for SLE 15 SP2, für den Linux-Kernel in Version 5.3.18-150300_59_90 in Form des Live Patches 23 for SLE 15 SP3, für den Linux-Kernel in Version 4.12.14-150100_197_120 in Form des Live Patches 33 for SLE 15 SP1 sowie für den Linux-Kernel in Version 5.14.21-150400_15_5 in Form des Live Patches 1 for SLE 15 SP4 bereit, um die betreffenden Schwachstellen zu beheben.
Schwachstellen:
CVE-2023-2002
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-2235
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2023-3159
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-35788
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.