Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Linux-Kernel
Betroffene Plattformen:
SUSE Linux Enterprise Live Patching 12
Ein lokaler, nicht authentisierter Angreifer kann diese Schwachstellen im
Linux-Kernel für Denial-of-Service (DoS)-Angriffe ausnutzen. Über speziell
präparierte Systemaufrufe sind darüber hinaus weitere Angriffe denkbar über
die auch das Erlangen von Privilegien möglich ist.
Für verschiedene Versionen des Linux-Kernels stehen
Backport-Sicherheitsupdates über SUSE Linux Enterprise Live Patching 12 für
SLE 12 SP1 und SLE 12 SP2 bereit, um diese Schwachstellen zu beheben.
Patch:
SUSE Security Update for Linux Kernel Live Patch 14 for SLE 12 SP1 —
SUSE-SU-2017:1059-1
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002815.html
Patch:
SUSE Security Update for Linux Kernel Live Patch 3 for SLE 12 SP2 —
SUSE-SU-2017:1060-1
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002816.html
Patch:
SUSE Security Update for Linux Kernel Live Patch 5 for SLE 12 SP1 —
SUSE-SU-2017:1064-1
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002818.html
CVE-2017-7294: Schwachstelle in Linux-Kernel ermöglicht
Denial-of-Service-Angriff
Die Funktion ‘vmw_surface_define_ioctl()’ innerhalb von
‘drivers/gpu/drm/vmwgfx/vmwgfx_surface.c’ im Linux-Kernel bis inklusive
Version 4.10.6 prüft nicht das Hinzufügen bestimmter Level-Daten. Ein
lokaler, nicht authentisierter Angreifer kann die Schwachstelle für einen
Denial-of-Service-Angriff ausnutzen, indem er einen Ganzzahlüberlauf
(Integer Overflow) und Schreiben außerhalb zugewiesener Speichergrenzen
(Out-of-bounds Write) verursacht. Über speziell präparierte Aufrufe
(‘ioctl’) für ‘/dev/dri/renderD*’-Geräte kann er möglicherweise darüber
hinaus Privilegien erlangen.
CVE-2017-7308: Schwachstelle in Linux-Kernel ermöglicht
Denial-of-Service-Angriff
Die Funktion ‘packet_set_ring()’ innerhalb von ‘net/packet/af_packet.c’
(AF_PACKET) im Linux-Kernel bis inklusive Version 4.10.6 prüft bestimmte
Blockgrößendaten nicht ausreichend. Ein lokaler, nicht authentisierter
Angreifer kann die Schwachstelle im Linux-Kernel für einen
Denial-of-Service-Angriff ausnutzen, indem er einen Überlauf erzeugt. Über
speziell präparierte Systemaufrufe sind darüber hinaus weitere Angriffe
denkbar.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0699/
Schwachstelle CVE-2017-7294 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-7294
Schwachstelle CVE-2017-7308 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-7308
SUSE Security Update for Linux Kernel Live Patch 14 for SLE 12 SP1 —
SUSE-SU-2017:1059-1:
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002815.html
SUSE Security Update for Linux Kernel Live Patch 3 for SLE 12 SP2 —
SUSE-SU-2017:1060-1:
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002816.html
SUSE Security Update for Linux Kernel Live Patch 5 for SLE 12 SP1 —
SUSE-SU-2017:1064-1:
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002818.html
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.