DFN-CERT

Advisory-Archiv

2024-0490: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2024-02-26 11:16)
Neues Advisory
Version 2 (2024-02-27 18:00)
Das Fedora-Projekt hat weitere Schwachstellen bekannt gegeben, die von den veröffentlichten Sicherheitsupdates behoben werden. Durch kürzliche Umstellungen im Umgang der Linux Kernel Community wird nun eine große Zahl von Bugfixes als Schwachstellen markiert, bei denen aufgrund der Beschreibung der Verdacht besteht sicherheitsrelevant zu sein. Diese werden vom Entwicklungsteam jedoch nicht genauer bewertet. Die Schwachstellen ermöglichen einem Angreifer teils aus der Ferne, aber in den meisten Fällen lokal möglicherweise das Ausführen beliebigen Programmcodes oder die Durchführung von Denial-of-Service (DoS)-Angriffen.
Version 3 (2024-02-28 12:35)
Das Fedora-Projekt fügt vier weitere Schwachstellen hinzu, welche einem Angreifer weitere lokale Denial-of-Service (DoS)-Angriffe ermöglichen.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um möglicherweise einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.

Der Hersteller hat Sicherheitsupdates für Fedora 38 und 39 für das Paket 'kernel' im Status 'testing' veröffentlicht, um den Fehler zu beheben.

Schwachstellen:

CVE-2023-52437

Schwachstelle in Linux-Kernel ermöglicht eventuell Denial-of-Service-Angriff

CVE-2024-23850

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2024-23851

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2024-26582

Schwachstelle in Linux-Kernel ermöglicht eventuell u. a. Ausführen beliebigen Programmcodes

CVE-2024-26583

Schwachstelle in Linux-Kernel ermöglicht eventuell Denial-of-Service-Angriff

CVE-2024-26584

Schwachstelle in Linux-Kernel ermöglicht eventuell nicht spezifizierte Angriffe

CVE-2024-26585

Schwachstelle in Linux-Kernel ermöglicht eventuell Denial-of-Service-Angriff

CVE-2024-26593

Schwachstelle in Linux-Kernel ermöglicht eventuell u. a. Denial-of-Service-Angriff

CVE-2024-26604

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2024-26606

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.