DFN-CERT

Advisory-Archiv

2023-2103: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff

Historie:

Version 1 (2023-09-12 15:15)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann zwei Schwachstellen im benachbarten Netzwerk ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.

Für Debian 12 Bookworm (stable) steht ein Sicherheitsupdate für 'linux' in Version 6.1.52-1 zur Verfügung, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2023-1206

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-1989

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-20588

Schwachstelle in AMD Ryzen ermöglicht Ausspähen von Informationen

CVE-2023-2430

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-2898

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-34319

Schwachstelle in Citrix Hypervisor, Xen und Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-3611

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-3772

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-3773

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2023-3776

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-3777

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-3863

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2023-4004

Schwachstelle in Linux-Kernel ermöglicht u. a. Privilegieneskalation

CVE-2023-4015

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-40283

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-4128

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-4132

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-4147

Schwachstelle in Linux-Kernel ermöglicht u. a. Privilegieneskalation

CVE-2023-4155

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-4194

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2023-4206

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-4207

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-4208

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-4273

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-4569

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-4622

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.