2024-0250: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2024-01-26 16:00)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um beliebigen Programmcode auszuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des Administrators auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Für Red Hat Enterprise Linux - Extended Update Support 9.2 (x86_64, aarch64), Red Hat Enterprise Linux Server - AUS 9.2 (x86_64) sowie Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.2 (aarch64), Red Hat Enterprise Linux for Real Time for x86_64 - 4 years of updates 9.2 (x86_64) und Red Hat CodeReady Linux Builder - Extended Update Support 9.2 (x86_64, aarch64) stehen Sicherheitsupdates für 'kernel' und 'kernel-rt' (nur für RHEL for Real Time) bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2022-3545
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-41858
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-1192
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-20569
Schwachstelle in AMD-Prozessoren ermöglicht Ausspähen von InformationenCVE-2023-2162
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-2163
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-2166
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-2176
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-3567
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-3777
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-38409
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2023-39191
Schwachstelle in Linux-Kernel ermöglicht u. a. Ausführen beliebigen Programmcodes mit KernelprivilegienCVE-2023-4015
Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-AngriffCVE-2023-40283
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-45871
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2023-4622
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2023-4623
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2023-46813
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2023-5717
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2023-6679
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffRED-HAT-BUG-ID-2230094
Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.