2023-2451: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien
Historie:
- Version 1 (2023-10-11 15:20)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um beliebigen Programmcode auszuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Privilegien zu eskalieren, beliebigen Programmcode auszuführen, Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Canonical stellt Sicherheitsupdates zur Behebung der Schwachstellen für Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 ESM und Ubuntu 14.04 ESM bereit. Die Live-Patch-Versionen 98.1 oder 98.2 sind für die folgenden Systeme verfügbar: Linux-Kernel für Amazon Web Services (AWS) Systeme, Linux-Kernel für Microsoft Azure Cloud Systeme, Linux-Kernel für Google Cloud Platform (GCP) und Container Engine (GKE) Systeme, IBM Cloud-Systeme (IBM) den allgemeinen Linux Kernel (generic), den Linux Hardware Enablement Kernel (HWE) sowie den für niedrige Latenz optimierter Kernel (lowlatency).
Schwachstellen:
CVE-2023-21400
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2023-3090
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2023-3567
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-3609
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2023-3776
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2023-3777
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-3995
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-4004
Schwachstelle in Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2023-40283
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-4128
Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.