2024-0490: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2024-02-26 11:16)
- Neues Advisory
- Version 2 (2024-02-27 18:00)
- Das Fedora-Projekt hat weitere Schwachstellen bekannt gegeben, die von den veröffentlichten Sicherheitsupdates behoben werden. Durch kürzliche Umstellungen im Umgang der Linux Kernel Community wird nun eine große Zahl von Bugfixes als Schwachstellen markiert, bei denen aufgrund der Beschreibung der Verdacht besteht sicherheitsrelevant zu sein. Diese werden vom Entwicklungsteam jedoch nicht genauer bewertet. Die Schwachstellen ermöglichen einem Angreifer teils aus der Ferne, aber in den meisten Fällen lokal möglicherweise das Ausführen beliebigen Programmcodes oder die Durchführung von Denial-of-Service (DoS)-Angriffen.
- Version 3 (2024-02-28 12:35)
- Das Fedora-Projekt fügt vier weitere Schwachstellen hinzu, welche einem Angreifer weitere lokale Denial-of-Service (DoS)-Angriffe ermöglichen.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um möglicherweise einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Der Hersteller hat Sicherheitsupdates für Fedora 38 und 39 für das Paket 'kernel' im Status 'testing' veröffentlicht, um den Fehler zu beheben.
Schwachstellen:
CVE-2023-52437
Schwachstelle in Linux-Kernel ermöglicht eventuell Denial-of-Service-AngriffCVE-2024-23850
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2024-23851
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2024-26582
Schwachstelle in Linux-Kernel ermöglicht eventuell u. a. Ausführen beliebigen ProgrammcodesCVE-2024-26583
Schwachstelle in Linux-Kernel ermöglicht eventuell Denial-of-Service-AngriffCVE-2024-26584
Schwachstelle in Linux-Kernel ermöglicht eventuell nicht spezifizierte AngriffeCVE-2024-26585
Schwachstelle in Linux-Kernel ermöglicht eventuell Denial-of-Service-AngriffCVE-2024-26593
Schwachstelle in Linux-Kernel ermöglicht eventuell u. a. Denial-of-Service-AngriffCVE-2024-26604
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2024-26606
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.