2023-2205: linux-firmware: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2023-09-20 16:28)
- Neues Advisory
- Version 2 (2023-10-02 09:34)
- Für Debian 10 Buster (LTS) steht ein Sicherheitsupdate für 'firmware-nonfree' in Version 20190114+really20220913-0+deb10u2 bereit, um die Schwachstellen zu beheben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Für Fedora 37 und 38 stehen Sicherheitsupdates in Form von 'linux-firmware-20230919-1'-Paketen im Status 'testing' bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2022-27635 CVE-2022-40964
Schwachstellen in linux-firmware ermöglichen PrivilegieneskalationCVE-2022-36351
Schwachstelle in linux-firmware ermöglicht Denial-of-Service-AngriffCVE-2022-38076
Schwachstelle in linux-firmware ermöglicht PrivilegieneskalationCVE-2022-46329
Schwachstelle in linux-firmware ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.