2026-5083: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-09-22 10:29)
- Neues Advisory
- Version 2 (2026-09-22 15:39)
- Für SUSE Linux Micro 6.0 stehen Sicherheitsupdates für den Linux-Kernel in Version 6.4.0-32.1 RT (Live Patch 11 for SUSE Linux Enterprise Micro), Version 6.4.0-32.1 (Live Patch 10), Version 6.4.0-34.1 (Live Patch 11), Version 6.4.0-35.1 (Live Patch 12), Version 6.4.0-36.1 RT (Live Patch 12), Version 6.4.0-36.1 (Live Patch 13), Version 6.4.0-38.1 (Live Patch 14), Version 6.4.0-39.1 (Live Patch 16), Version 6.4.0-41.1 (Live Patch 18), Version 6.4.0-43.1 (Live Patch 20), Version 6.4.0-44.1 (Live Patch 21), Version 6.4.0-45.1 (Live Patch 22), Version 6.4.0-46.1 (Live Patch 23) und Version 6.4.0-47.1 RT (Live Patch 24) bereit, um alle fünf Schwachstellen zu beheben. Für SUSE Linux Micro 6.0 stehen Sicherheitsupdates für Version 6.4.0-48.1 RT (Live Patch 25), Version 6.4.0-48.1 (Live Patch 25), Version 6.4.0-49.1 RT (Live Patch 26), Version 6.4.0-49.1 (Live Patch 26) und Version 6.4.0-50.2 (Live Patch 27) bereit, um vier der Schwachstellen zu beheben. Für SUSE Linux Micro 6.0 stehen Sicherheitsupdates für Version 6.4.0-51.1 RT (Live Patch 28) und Version 6.4.0-51.1 (Live Patch 28) bereit, um die Schwachstellen CVE-2026-64423 und CVE-2026-68138 zu beheben.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Container
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Für SUSE Linux Micro 6.1 stehen Sicherheitsupdates für den Linux-Kernel in Version 6.4.0-32.1 RT (Live Patch 11 for SUSE Linux Enterprise Micro 6.0), Version 6.4.0-32.1 (Live Patch 10), Version 6.4.0-34.1 (Live Patch 11), Version 6.4.0-35.1 (Live Patch 12), Version 6.4.0-36.1 RT (Live Patch 12), Version 6.4.0-36.1 (Live Patch 13), Version 6.4.0-38.1 RT (Live Patch 14), Version 6.4.0-39.1 RT (Live Patch 15), Version 6.4.0-39.1 (Live Patch 16), Version 6.4.0-40.1 RT (Live Patch 18), Version 6.4.0-40.1 (Live Patch 17), Version 6.4.0-41.1 RT (Live Patch 19), Version 6.4.0-42.1 RT (Live Patch 20), Version 6.4.0-42.1 (Live Patch 19), Version 6.4.0-43.1 RT (Live Patch 21), Version 6.4.0-43.1 (Live Patch 20), Version 6.4.0-44.1 (Live Patch 21), Version 6.4.0-45.1 RT (Live Patch 22), Version 6.4.0-45.1 (Live Patch 22), Version 6.4.0-46.1 RT (Live Patch 23), Version 6.4.0-46.1 (Live Patch 23) und Version 6.4.0-47.1 RT (Live Patch 24) bereit, um alle fünf Schwachstellen zu beheben.
Für SUSE Linux Micro 6.1 stehen Sicherheitsupdates für den Linux-Kernel in Version 6.4.0-48.1 RT (Live Patch 25), Version 6.4.0-48.1 (Live Patch 25), Version 6.4.0-49.1 RT (Live Patch 26) und Version 6.4.0-50.2 RT (Live Patch 27) bereit, um die Schwachstellen CVE-2026-64423, CVE-2026-64561, CVE-2026-64564 und CVE-2026-68138 zu beheben.
Für SUSE Linux Micro 6.1 stehen Sicherheitsupdates für den Linux-Kernel in Version 6.4.0-51.1 RT (Live Patch 28) und Version 6.4.0-51.1 (Live Patch 28) bereit, um die Schwachstellen CVE-2026-64423 und CVE-2026-68138 zu beheben.
Schwachstellen:
CVE-2026-46150
Schwachstelle in Linux-Kernel ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-64423
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-64561
Schwachstelle in Linux-Kernel ermöglicht nicht spezifizierte AngriffeCVE-2026-64564
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-68138
Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.