DFN-CERT-2017-0699 Linux-Kernel: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Linux-Kernel

Betroffene Plattformen:

SUSE Linux Enterprise Live Patching 12

Ein lokaler, nicht authentisierter Angreifer kann diese Schwachstellen im
Linux-Kernel für Denial-of-Service (DoS)-Angriffe ausnutzen. Über speziell
präparierte Systemaufrufe sind darüber hinaus weitere Angriffe denkbar über
die auch das Erlangen von Privilegien möglich ist.

Für verschiedene Versionen des Linux-Kernels stehen
Backport-Sicherheitsupdates über SUSE Linux Enterprise Live Patching 12 für
SLE 12 SP1 und SLE 12 SP2 bereit, um diese Schwachstellen zu beheben.

Patch:

SUSE Security Update for Linux Kernel Live Patch 14 for SLE 12 SP1 —
SUSE-SU-2017:1059-1

http://lists.suse.com/pipermail/sle-security-updates/2017-April/002815.html

Patch:

SUSE Security Update for Linux Kernel Live Patch 3 for SLE 12 SP2 —
SUSE-SU-2017:1060-1

http://lists.suse.com/pipermail/sle-security-updates/2017-April/002816.html

Patch:

SUSE Security Update for Linux Kernel Live Patch 5 for SLE 12 SP1 —
SUSE-SU-2017:1064-1

http://lists.suse.com/pipermail/sle-security-updates/2017-April/002818.html

CVE-2017-7294: Schwachstelle in Linux-Kernel ermöglicht
Denial-of-Service-Angriff

Die Funktion ‘vmw_surface_define_ioctl()’ innerhalb von
‘drivers/gpu/drm/vmwgfx/vmwgfx_surface.c’ im Linux-Kernel bis inklusive
Version 4.10.6 prüft nicht das Hinzufügen bestimmter Level-Daten. Ein
lokaler, nicht authentisierter Angreifer kann die Schwachstelle für einen
Denial-of-Service-Angriff ausnutzen, indem er einen Ganzzahlüberlauf
(Integer Overflow) und Schreiben außerhalb zugewiesener Speichergrenzen
(Out-of-bounds Write) verursacht. Über speziell präparierte Aufrufe
(‘ioctl’) für ‘/dev/dri/renderD*’-Geräte kann er möglicherweise darüber
hinaus Privilegien erlangen.

CVE-2017-7308: Schwachstelle in Linux-Kernel ermöglicht
Denial-of-Service-Angriff

Die Funktion ‘packet_set_ring()’ innerhalb von ‘net/packet/af_packet.c’
(AF_PACKET) im Linux-Kernel bis inklusive Version 4.10.6 prüft bestimmte
Blockgrößendaten nicht ausreichend. Ein lokaler, nicht authentisierter
Angreifer kann die Schwachstelle im Linux-Kernel für einen
Denial-of-Service-Angriff ausnutzen, indem er einen Überlauf erzeugt. Über
speziell präparierte Systemaufrufe sind darüber hinaus weitere Angriffe
denkbar.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2017-0699/

Schwachstelle CVE-2017-7294 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-7294

Schwachstelle CVE-2017-7308 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-7308

SUSE Security Update for Linux Kernel Live Patch 14 for SLE 12 SP1 —
SUSE-SU-2017:1059-1:
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002815.html

SUSE Security Update for Linux Kernel Live Patch 3 for SLE 12 SP2 —
SUSE-SU-2017:1060-1:
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002816.html

SUSE Security Update for Linux Kernel Live Patch 5 for SLE 12 SP1 —
SUSE-SU-2017:1064-1:
http://lists.suse.com/pipermail/sle-security-updates/2017-April/002818.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben