DFN-CERT-2018-2280 Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (08.11.18):
Neues Advisory

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, zumeist
einfach authentisierten Angreifer verschiedene Denial-of-Service
(DoS)-Angriffe, die Manipulation von Daten, die Eskalation von Privilegien
und möglicherweise weitere Angriffe. Ein entfernter, nicht authentisierter
Angreifer kann zwei Schwachstellen für zusätzliche Denial-of-Service-
Angriffe ausnutzen.

Für SUSE Linux Enterprise Real Time Extension 12 SP3 steht ein
Sicherheitsupdate bereit, mit dem der SUSE Linux Enterprise 12 SP3 RT Kernel
auf Version 4.4.162 aktualisiert wird. Dadurch werden die Schwachstellen
behoben und zahlreiche weitere Programmfehler adressiert.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-2280]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben