Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (16.05.18):
Neues Advisory
Die Schwachstellen CVE-2017-7294, CVE-2017-15129 ermöglichen einem lokalen,
nicht authentisierten Angreifer die Ausführung von Denial-of-Service
(DoS)-Angriffen sowie möglicherweise die Eskalation seiner Privilegien.
Mehrere weitere Schwachstellen ermöglichen dem Angreifer ebenfalls Denial-
of-Service-Angriffe, wobei eine der Schwachstellen auch von einem einfach
authentisierten Angreifer im benachbarten Netzwerk ausgenutzt werden kann.
Zwei Schwachstellen ermöglichen einem lokalen, einfach authentisierten
Angreifer das Ausspähen von Informationen. Eine weitere Schwachstelle
ermöglicht dem Angreifer das Umgehen von Sicherheitsvorkehrungen.
Für Oracle 6 und 7 (x86_64) stehen Sicherheitsupdates für den Unbreakable
Enterprise Kernel auf Version 4.1.12-124.15.1 zur Behebung der
Schwachstellen bereit.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-0932]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html