DFN-CERT-2022-0498 Intel Wireless Firmware: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (07.03.22):
Neues Advisory

Ein Angreifer kann mehrere Schwachstellen im benachbarten Netzwerk
ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. Darüber hinaus
können mehrere Schwachstellen lokal ausgenutzt werden, um Informationen
auszuspähen, Privilegien zu eskalieren und weitere Denial-of-Service
(DoS)-Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien
erforderlich.

Für SUSE Linux Enterprise High Performance Computing SP1 ESPOS / LTSS, 15
SP2 ESPOS / LTSS, SUSE Linux Enterprise Realtime Extension 15 SP2, SUSE
Linux Enterprise Server 15 SP1 BCL / LTSS, 15 SP2 BCL / LTSS, SAP 15 SP1 /
SP2, SUSE Enterprise Storage 6 und 7, SUSE Manager Proxy und Server 4.1
sowie SUSE CaaS Platform 4.0 stehen Sicherheitsupdates für die ‘kernel-
firmware’ bereit, welche die Schwachstellen in der ‘Intel Wireless firmware
for 9xxx’ (CVE-2021-0xxx) sowie in der ‘Intel Bluetooth firmware’
(CVE-2021-33139,CVE-2021-33155) adressieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2022-0498]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben