2023-2685: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2023-11-01 11:14)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Canonical stellt für Ubuntu 23.04 und Ubuntu 22.04 LTS Sicherheitsupdates für den Linux-Kernel (linux) sowie die Linux-Kernel für Amazon Web Services (AWS) Systeme (linux-aws, linux-aws-6.2), Microsoft Azure Cloud Systeme (linux-azure, linux-azure-6.2, linux-azure-fde-6.2), Google Cloud Platform (GCP) Systeme (linux-gcp, linux-gcp-6.2), den Linux Hardware Enablement (HWE) Kernel (linux-hwe-6.2), die Linux-Kernel für Cloud-Umgebungen (linux-kvm), Oracle Cloud Systeme (linux-oracle), Raspberry Pi Systeme (linux-raspi), StarFive-Prozessoren (linux-starfive) sowie den Linux Low Latency Kernel (linux-lowlatency, linux-lowlatency-hwe-6.2) bereit, um die referenzierten Schwachstellen zu beheben.
Schwachstellen:
CVE-2023-31083
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-3772
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-38430
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von InformationenCVE-2023-38432
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von InformationenCVE-2023-3863
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2023-3865
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-3866
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-3867
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2023-4132
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-4134
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-44466
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.