DFN-CERT

Advisory-Archiv

2024-0249: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2024-01-26 15:50)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Hypervisor

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer zwei Schwachstellen im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann mehrere Schwachstellen ausnutzen, um Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.

Für Red Hat Enterprise Linux Extended Update Support 8.6 (x86_64, aarch64), Red Hat Enterprise Linux Server - AUS 8.6 (x86_64), Red Hat Enterprise Linux Server - TUS 8.6 (x86_64), Red Hat CodeReady Linux Builder - Extended Update Support 8.6 (x86_64, aarch64) sowie Red Hat Virtualization Host 4 for RHEL 8 (x86_64) stehen Sicherheitsupdates für Linux-Kernel zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2022-0854

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2022-1016

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2022-1679

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-20141

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2022-3028

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-30594

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-3522

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-3567

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-3628

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-40982

Schwachstelle in Intel-Prozessoren ermöglicht u. a. Ausspähen von Informationen

CVE-2022-41218

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2022-4129

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2022-41858

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2022-43750

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-47929

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-0394

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-1073

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-1079

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-1192

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-1195

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-1382

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-1838

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-1855

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-1998

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2023-2162

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-2163

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-2194

Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2023-23454

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-2513

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-26545

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-31436

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-3161

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-3268

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-33203

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-3567

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-35823

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-35824

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-3611

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-3772

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-3812

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-38409

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-42753

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-4459

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-45871

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-4622

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-4623

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2023-4732

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-5178

Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2024-0562

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

RED-HAT-BUG-ID-2230094

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.