UPDATE: DFN-CERT-2020-2709 Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen DNS-Cache-Poisoning-Angriff

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (16.12.20):
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für den SUSE Linux
Enterprise 15 SP2 Kernel auf Version 3.12.31 bereit.
Version 1 (11.12.20):
Neues Advisory

Ein Angreifer kann eine Schwachstelle im Linux-Kernel aus der Ferne
ausnutzen, um einen DNS-Cache-Poisoning-Angriff durchzuführen. Dieser
Angriff kann Einfluss auf andere Komponenten haben. Mehrere weitere
Schwachstellen können lokal ausgenutzt werden, um Informationen auszuspähen,
Privilegien zu eskalieren, beliebigen Programmcode auszuführen und einen
Denial-of-Service (DoS)-Angriff durchzuführen. Hierfür sind zumeist keine
besonderen Privilegien Voraussetzung. In einem Fall ist eine
Benutzerinteraktion für einen erfolgreichen Angriff erforderlich.

Für die SUSE Linux Enterprise Produkte High Availability, Module for
Basesystem, Module for Development Tools, Module for Legacy Software, Module
for Live Patching und Workstation Extension jeweils in Version 15 SP2 stehen
Sicherheitsupdates für den SUSE Linux Enterprise 15 SP2 Kernel auf Version
3.12.31 bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-2709]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben