Technologie

#IT-Sicherheit: Linux gefährdet – Update zum Besten von IT-Sicherheitshinweis zu Linux Kernel (Risiko: mittel)

„IT-Sicherheit: Linux gefährdet – Update zum Besten von IT-Sicherheitshinweis zu Linux Kernel (Risiko: mittel)“

Eine zum Besten von Linux Kernel herausgegebener Sicherheitshinweis hat vom BSI ein Update erhalten. Welche Produkte von den Sicherheitslücken betroffen sind, Vorlesung halten Sie hier hinauf news.de.

Dasjenige Bundesamt zum Besten von Sicherheit in jener Informationstechnik (BSI) hat am 22.12.2024 ein Update zu einer am 09.10.2024 bekanntgewordenen Sicherheitslücke mit mehreren Schwachstellen zum Besten von Linux Kernel veröffentlicht. Betroffen von jener Sicherheitslücke sind dasjenige operating system Linux sowie die Produkte Red Hat Enterprise Linux, Ubuntu Linux, SUSE Linux, Oracle Linux, Open Source eCryptfs, SUSE openSUSE und RESF Rocky Linux.

Die neuesten Hersteller-Empfehlungen in Bezug auf Updates, Workarounds und Sicherheitspatches zum Besten von selbige Sicherheitslücke finden Sie hier: Ubuntu Security Notice USN-7166-3 (Stand: 20.12.2024). Weitere nützliche Quellen werden weiter unten in diesem Beschränkung aufgeführt.

Mehrere Schwachstellen zum Besten von Linux Kernel – Risiko: mittel

Risikostufe: 3 (mittel)
CVSS Cousine Score: 6,1
CVSS Zeitlich Score: 5,3
Remoteangriff: Nein

Zur Priorisierung des Schweregrads von Sicherheitsanfälligkeiten in Computersystemen wird dasjenige Common Vulnerability Scoring System (CVSS) angewandt. Welcher CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinauf Sockel verschiedener Kriterien miteinander zu vergleichen, um Gegenmaßnahmen besser vorziehen zu können. Zum Besten von die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Welcher Cousine Score bewertet die Voraussetzungen zum Besten von zusammenführen Überfall (u.a. Authentifizierung, Schwierigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Welcher Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als jener Gefahrenlage. Die Gefährdung jener aktuellen Schwachstelle wird nachdem dem CVSS mit einem Cousine Score von 6,1 wie „mittel“ eingestuft.

Linux Kernel Softwarefehler: Zusammenfassung jener bekannten Schwachstellen

Welcher Kernel stellt den Obstkern des Linux Betriebssystems dar.

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um zusammenführen Denial-of-Tafelgeschirr-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder um zusammenführen unspezifischen Überfall durchzuführen.

Klassifiziert wurden die Schwachstellen mithilfe des CVE-Referenziersystems (Common Vulnerabilities and Exposures) durch die individuellen Seriennummern CVE-2024-42308, CVE-2024-46870, CVE-2024-46871, CVE-2024-47658, CVE-2024-47659, CVE-2024-47660, CVE-2024-47661, CVE-2024-47662, CVE-2024-47663, CVE-2024-47664, CVE-2024-47665, CVE-2024-47666, CVE-2024-47667, CVE-2024-47668, CVE-2024-47669, CVE-2024-47670, CVE-2024-47671, CVE-2024-47672 und CVE-2024-47673.

Von jener Sicherheitslücke betroffene Systeme im Übersicht

operating system
Linux

Produkte
Red Hat Enterprise Linux (cpe:/o:redhat:enterprise_linux)
Ubuntu Linux (cpe:/o:canonical:ubuntu_linux)
SUSE Linux (cpe:/o:suse:suse_linux)
Oracle Linux (cpe:/o:oracle:linux)
Open Source Linux Kernel (cpe:/a:linux:linux_kernel)
SUSE openSUSE (cpe:/o:suse:opensuse)
RESF Rocky Linux (cpe:/o:resf:rocky_linux)

Allgemeine Maßnahmen zum Umgang mit IT-Sicherheitslücken

  1. Nutzer jener betroffenen Systeme sollten selbige hinauf dem aktuellsten Stand halten. Hersteller sind unter Bekanntwerden von Sicherheitslücken dazu angehalten, selbige schnellstmöglich durch Erfindung eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie selbige zeitnah.
  2. Sich beraten lassen Sie zu Informationszwecken die im nächsten Unvollendetes aufgeführten Quellen. Vielerorts enthalten selbige weiterführende Informationen zur aktuellsten Version jener betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
  3. Wenden Sie sich unter weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.

Quellen zu Updates, Patches und Workarounds

An dieser Stelle finden Sie weiterführende Sinister mit Informationen mehr als Softwarefehler-Reports, Security-Fixes und Workarounds.

Ubuntu Security Notice USN-7166-3 vom 2024-12-20 (22.12.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7166-3

SUSE Security Update SUSE-SU-2024:4387-1 vom 2024-12-19 (19.12.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-December/020032.html

SUSE Security Update SUSE-SU-2024:4376-1 vom 2024-12-18 (18.12.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/thread/WFOJHFFEHK42VPQ6XLZWB77H5OEJ3FF4/

SUSE Security Update SUSE-SU-2024:4376-1 vom 2024-12-18 (18.12.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/WFOJHFFEHK42VPQ6XLZWB77H5OEJ3FF4/

Oracle Linux Security Advisory ELSA-2024-12887 vom 2024-12-18 (18.12.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12887.html

SUSE Security Update SUSE-SU-2024:4376-1 vom 2024-12-18 (18.12.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-December/020028.html

SUSE Security Update SUSE-SU-2024:4364-1 vom 2024-12-17 (17.12.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-December/020019.html

SUSE Security Update SUSE-SU-2024:4367-1 vom 2024-12-17 (17.12.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-December/020025.html

Ubuntu Security Notice USN-7166-1 vom 2024-12-17 (17.12.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7166-1

Oracle Linux Security Advisory ELSA-2024-12884 vom 2024-12-17 (16.12.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12884.html

SUSE Security Update SUSE-SU-2024:4314-1 vom 2024-12-13 (15.12.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/SARXL66CQHD5VSFG5PUBNBVBPVFUN4KT/

SUSE Security Update SUSE-SU-2024:4316-1 vom 2024-12-13 (15.12.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/S4I5Z6ALCJLHTP25U3HMJHEXN4DR2USM/

SUSE Security Update SUSE-SU-2024:4315-1 vom 2024-12-13 (15.12.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/LQPWDP54GSTHYCV4CTCOE67D2ANVPPUW/

SUSE Security Update SUSE-SU-2024:4318-1 vom 2024-12-13 (15.12.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-December/019999.html

Ubuntu Security Notice USN-7155-1 vom 2024-12-12 (12.12.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7155-1

Ubuntu Security Notice USN-7154-1 vom 2024-12-12 (12.12.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7154-1

Ubuntu Security Notice USN-7156-1 vom 2024-12-12 (12.12.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7156-1

Oracle Linux Security Advisory ELSA-2024-12868 vom 2024-12-09 (09.12.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12868.html

Ubuntu Security Notice USN-7144-1 vom 2024-12-09 (09.12.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7144-1

SUSE Security Update SUSE-SU-2024:4140-1 vom 2024-12-02 (02.12.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-December/019890.html

SUSE Security Update SUSE-SU-2024:4131-1 vom 2024-12-02 (02.12.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-December/019887.html

SUSE Security Update SUSE-SU-2024:4100-1 vom 2024-11-28 (28.11.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-November/019864.html

SUSE Security Update SUSE-SU-2024:4103-1 vom 2024-11-28 (28.11.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-November/019863.html

SUSE Security Update SUSE-SU-2024:4082-1 vom 2024-11-27 (27.11.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-November/019851.html

Ubuntu Security Notice USN-7123-1 vom 2024-11-20 (20.11.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7123-1

Ubuntu Security Notice USN-7119-1 vom 2024-11-20 (19.11.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7119-1

openSUSE Security Update OPENSUSE-SU-2024:14500-1 vom 2024-11-16 (17.11.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/thread/2NO44GTYBSPPWKFDREFWHITK4XKTNVLP/

Ubuntu Security Notice USN-7088-5 vom 2024-11-14 (14.11.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7088-5

SUSE Security Update SUSE-SU-2024:3985-1 vom 2024-11-13 (13.11.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/KB6DG7QR5KXDQRV57H4IY2TB2LW42K4S/

SUSE Security Update SUSE-SU-2024:3984-1 vom 2024-11-13 (13.11.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/L52VEDNTEHWEPR56WZN4KZNMEUYGCJX6/

SUSE Security Update SUSE-SU-2024:3983-1 vom 2024-11-13 (13.11.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/QUOFKELDJYP3JMHIXPCVKVI4REVXAKTX/

SUSE Security Update SUSE-SU-2024:3986-1 vom 2024-11-13 (12.11.2024)
Weitere Informationen finden Sie unter: https://lists.opensuse.org/archives/list/[email protected]/message/CIC23R3UQSPF2K4P2CX54TPCX5T7KWQG/

Oracle Linux Security Advisory ELSA-2024-12815 vom 2024-11-13 (12.11.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12815.html

Oracle Linux Security Advisory ELSA-2024-12813 vom 2024-11-13 (12.11.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12813.html

Ubuntu Security Notice USN-7100-2 vom 2024-11-12 (12.11.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7100-2

Ubuntu Security Notice USN-7100-1 vom 2024-11-11 (11.11.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7100-1

Rocky Linux Security Advisory RLSA-2024:8870 vom 2024-11-08 (10.11.2024)
Weitere Informationen finden Sie unter: https://errata.build.resf.org/RLSA-2024:8870

Ubuntu Security Notice USN-7088-3 vom 2024-11-06 (05.11.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7088-3

Oracle Linux Security Advisory ELSA-2024-8856 vom 2024-11-06 (05.11.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-8856.html

Ubuntu Security Notice USN-7088-2 vom 2024-11-04 (04.11.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7088-2

Red Hat Security Advisory RHSA-2024:8870 vom 2024-11-05 (04.11.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8870

Red Hat Security Advisory RHSA-2024:8856 vom 2024-11-05 (04.11.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:8856

Ubuntu Security Notice USN-7088-1 vom 2024-10-31 (31.10.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-7088-1

Oracle Linux Security Advisory ELSA-2024-12782 vom 2024-10-14 (14.10.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12782.html

Oracle Linux Security Advisory ELSA-2024-12780 vom 2024-10-14 (14.10.2024)
Weitere Informationen finden Sie unter: https://linux.oracle.com/errata/ELSA-2024-12780.html

Linux Kernel CVE Announcement CVE-2024-47660 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100959-CVE-2024-47660-2d61@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47659 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100959-CVE-2024-47659-03a8@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47658 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100959-CVE-2024-47658-0b23@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-46871 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100958-CVE-2024-46871-15f4@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-46870 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100958-CVE-2024-46870-f347@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47662 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100931-CVE-2024-47662-74f4@gregkh/

Linux Kernel CVE Announcement CVE-2024-47661 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100930-CVE-2024-47661-a6c1@gregkh/

Linux Kernel CVE Announcement CVE-2024-47673 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100922-CVE-2024-47673-9110@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47672 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100922-CVE-2024-47672-9bef@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47671 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100922-CVE-2024-47671-6c52@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47670 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100919-CVE-2024-47670-53f3@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47669 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100906-CVE-2024-47669-135c@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47668 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100906-CVE-2024-47668-6b53@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47667 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100905-CVE-2024-47667-2d01@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47666 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100905-CVE-2024-47666-0015@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47665 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100905-CVE-2024-47665-901e@gregkh/#u

Linux Kernel CVE Announcement CVE-2024-47664 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100904-CVE-2024-47664-f6bd@gregkh/

Linux Kernel CVE Announcement CVE-2024-47663 (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/2024100904-CVE-2024-47663-9bdc@gregkh/#u

Kernel CVE Announce Verteiler (09.10.2024)
Weitere Informationen finden Sie unter: https://lore.kernel.org/linux-cve-announce/

Versionshistorie dieses Sicherheitshinweises

Dies ist die 24. Version des vorliegenden IT-Sicherheitshinweises zum Besten von Linux Kernel. Sollten weitere Updates bekanntgegeben werden, wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie durch jener folgenden Versionshistorie wiederholen.

09.10.2024 – Initiale Halterung
14.10.2024 – Neue Updates von Oracle Linux aufgenommen
31.10.2024 – Neue Updates von Ubuntu aufgenommen
04.11.2024 – Neue Updates von Red Hat und Ubuntu aufgenommen
05.11.2024 – Neue Updates von Oracle Linux aufgenommen
10.11.2024 – Neue Updates von Rocky Enterprise Software Foundation aufgenommen
11.11.2024 – Neue Updates von Ubuntu aufgenommen
12.11.2024 – Neue Updates von Ubuntu und Oracle Linux aufgenommen
13.11.2024 – Neue Updates von SUSE aufgenommen
14.11.2024 – Neue Updates von Ubuntu aufgenommen
17.11.2024 – Neue Updates von openSUSE aufgenommen
19.11.2024 – Neue Updates von Ubuntu aufgenommen
20.11.2024 – Neue Updates von Ubuntu aufgenommen
27.11.2024 – Neue Updates von SUSE aufgenommen
28.11.2024 – Neue Updates von SUSE aufgenommen
02.12.2024 – Neue Updates von SUSE aufgenommen
09.12.2024 – Neue Updates von Ubuntu und Oracle Linux aufgenommen
12.12.2024 – Neue Updates von Ubuntu aufgenommen
15.12.2024 – Neue Updates von SUSE aufgenommen
16.12.2024 – Neue Updates von Oracle Linux aufgenommen
17.12.2024 – Neue Updates von Ubuntu und SUSE aufgenommen
18.12.2024 – Neue Updates von SUSE und Oracle Linux aufgenommen
19.12.2024 – Neue Updates von SUSE aufgenommen
22.12.2024 – Neue Updates von Ubuntu aufgenommen

+++ Redaktioneller Verzeichnis: Dieser Text wurde hinauf Sockel aktueller BSI-Fakten generiert und wird je nachdem Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Gehorchen Sie News.de schon unter Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiterbahn zur Redaktion.
kns/roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"