DFN-CERT

Advisory-Archiv

2024-0923: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2024-04-10 13:23)
Neues Advisory
Version 2 (2024-04-17 08:04)
Canonical stellt für Ubuntu 20.04 LTS ein Sicherheitsupdate für den Linux-Kernel für IoT Plattformen (linux-iot) bereit, um die Schwachstellen zu beheben.
Version 3 (2024-04-17 18:01)
Canonical stellt für Ubuntu 20.04 LTS ein Sicherheitsupdate für den Linux-Kernel für Xilinx ZynqMP Prozessoren (linux-xilinx-zynqmp) bereit, um die Schwachstellen zu beheben.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, auf unsicher erzeugte temporäre Dateien zuzugreifen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.

Canonical hat Sicherheitsupdates für Ubuntu 18.04 ESM und 20.04 LTS für den Linux-Kernel (linux) sowie in den spezifischen Versionen für Amazon Web Services Systeme (linux-aws, linux-aws-5.4), Mircosoft Azure Cloud Systeme (linux-azure, linux-azure-5.4), NVIDIA BlueField Plattformen (linux-bluefield), Google Cloud Platform Systeme (linux-gcp, linux-gcp-5.4), Google Container Engine Systeme (linux-gkeop), Linux Hardware Enablement Kernel (linux-hwe-5.4), IBM Cloud Systeme (linux-ibm, linux-ibm-5.4), für Cloudumgebungen (linux-kvm), Oracle Cloud Systeme (linux-oracle, linux-oracle-5.4) und Raspberry Pi Systeme (linux-raspi, linux-raspi-5.4) veröffentlicht, um die Schwachstellen zu schließen.

Schwachstellen:

CVE-2023-46838

Schwachstelle in Xen ermöglicht Denial-of-Service-Angriff

CVE-2023-52340

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-52429

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-52436

Schwachstelle in Linux-Kernel ermöglicht Zugriff auf unsicher erzeugte temporäre Dateien

CVE-2023-52438

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-52439

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-52443

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-52444

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2023-52445

Schwachstelle in Linux-Kernel ermöglicht Zugriff auf unsicher erzeugte temporäre Dateien

CVE-2023-52448

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-52449

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-52451

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-52454

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2023-52457

Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von Informationen

CVE-2023-52464

Schwachstelle in Linux-Kernel ermöglicht Zugriff auf unsicher erzeugte temporäre Dateien

CVE-2023-52469

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2023-52470

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-52609

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2023-52612

Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von Informationen

CVE-2024-0607

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2024-23851

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2024-26597

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2024-26633

Schwachstelle in Linux-Kernel ermöglicht eventuell Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.