Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 1 (21.07.21):
Neues Advisory
Ein Angreifer kann zwei Schwachstellen im benachbarten Netzwerk ausnutzen,
um Informationen auszuspähen und Sicherheitsvorkehrungen zu umgehen. Ein
Angreifer kann eine Schwachstelle lokal ausnutzen, um Administratorrechte zu
erlangen. Für die Ausnutzung der Schwachstellen sind unterschiedliche
Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines
Benutzers.
Canonical stellt für Ubuntu 18.04 LTS und Ubuntu 20.04 Sicherheitsupdates
für den Linux-Kernel (linux) sowie die Linux-Kernel für Amazon Web Services
(AWS) Systeme (linux-aws, linux-aws-hwe), Microsoft Azure Cloud Systeme
(linux-azure, linux-azure-4.15), Cloud Environments (linux-kvm), Google
Cloud Platform (GCP) Systeme (linux-gcp, linux-gcp-4.15), Google Container
Engine (GKE) Systeme (linux-gke-5.4, linux-gkeop, linux-gkeop-5.4), Oracle
Cloud Systeme (linux-oracle, linux-oracle-5.4), Raspberry Pi (V8) Systeme
(linux-raspi, linux-raspi-5.4) und den Linux Hardware Enablement (HWE)
Kernel (linux-hwe-5.4) zur Behebung der Schwachstellen bereit.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2021-1553]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html