UPDATE: DFN-CERT-2018-0888 Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. die Übernahme des Systems

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 2 (09.05.18):
Für Oracle Linux 7 steht ebenfalls ein Sicherheitsupdate zur Behebung der
Schwachstellen bereit.
Version 1 (09.05.18):
Neues Advisory

Zwei Schwachstellen ermöglichen einem lokalen, nicht oder einfach
authentifizierten Angreifer die Eskalation seiner Privilegien. Mehrere
weitere Schwachstellen ermöglichen dem Angreifer die Ausführung von
verschiedenen Denial-of-Service (DoS)-Angriffen.

Für Red Hat Enterprise Linux 7 stehen Sicherheitsupdates für den Linux-
Kernel bereit. Die Updates stehen damit unter anderem für Red Hat Produkte
Enterprise Linux Server 7, Server EUS 7.5, Desktop 7, Red Hat Enterprise
Linux for Scientific Computing 7 und for ARM 64 7, Red Hat Enterprise Linux
EUS Compute Node 7.5 und Red Hat Virtualization Host 4 jeweils mit x86_64
Architektur zur Verfügung.

Red Hat informiert in einer gesonderten Meldung detailliert über die
aktuellen Schwachstellen CVE-2018-8897 und CVE-2018-1087 (Referenz anbei).

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-0888]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben