Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (12.07.18):
Für Oracle VM 3.4 steht das Sicherheitsupdate für den Unbreakable
Enterprise Kernel ebenfalls zur Verfügung.
Version 1 (10.07.18):
Neues Advisory
Eine Schwachstelle ermöglicht einem lokalen, einfach authentisierten
Angreifer die Eskalation seiner Privilegien. Mehrere Schwachstellen
ermöglichen einem entfernten, nicht authentisierten sowie einem lokalen,
einfach authentisierten Angreifer die Durchführung von Denial-of-Service
(DoS)-Angriffen. Eine weitere Schwachstelle ermöglicht dem lokalen, nicht
authentisierten Angreifer das Ausspähen von Informationen.
Für Oracle Linux 6 und 7 stehen Sicherheitsupdates für den Unbreakable
Enterprise (Linux-)Kernel (UEK) auf die Versionen ‘4.1.12-124.17.1.el6uek’
und ‘4.1.12-124.17.1.el7uek’ zur Behebung der Schwachstellen bereit.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1337]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html