Technologie

#Linux Kernel gefährdet: Sicherheitswarnung! Mehrere IT-Schwachstellen gemeldet

„Linux Kernel gefährdet: Sicherheitswarnung! Mehrere IT-Schwachstellen gemeldet“

Eine für jedes Linux Kernel herausgegebene Sicherheitswarnung hat vom BSI ein Update erhalten. Welches betroffene User im Gedächtnis behalten sollten, routiniert Sie hier.

Dies Bundesamt für jedes Sicherheit in jener Informationstechnik (BSI) hat am 01.05.2024 ein Update zu einer am 03.03.2024 bekanntgewordenen Sicherheitslücke mit mehreren Schwachstellen für jedes Linux Kernel veröffentlicht. Betroffen von jener Sicherheitslücke sind dies operating system Linux sowie die Produkte Red Hat Enterprise Linux, SUSE Linux und Open Source Linux Kernel.

Die neuesten Hersteller-Empfehlungen bezugnehmend Updates, Workarounds und Sicherheitspatches für jedes welche Sicherheitslücke finden Sie hier: SUSE Security Update SUSE-SU-2024:1480-1 (Stand: 30.04.2024). Weitere nützliche Quellen werden weiter unten in diesem Ware aufgeführt.

Mehrere Schwachstellen für jedes Linux Kernel – Risiko: mittel

Risikostufe: 3 (mittel)
CVSS Kusine Score: 6,6
CVSS Zeitlich Score: 5,8
Remoteangriff: Nein

Zur Einschätzung jener Verwundbarkeit von Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Jener CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken uff Fundament verschiedener Metriken miteinander zu vergleichen, um Gegenmaßnahmen besser vorziehen zu können. Pro die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „ungelegen“ verwendet. Jener Kusine Score bewertet die Voraussetzungen für jedes vereinen Überfall (u.a. Authentifizierung, Vielschichtigkeit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Jener Zeitlich Score berücksichtigt darüber hinaus zeitliche Veränderungen im Sinne als jener Gefahrenlage. Jener Schweregrad jener hier behandelten Schwachstelle wird nachher dem CVSS mit einem Kusine Score von 6,6 qua „mittel“ eingestuft.

Linux Kernel Softwarefehler: Auswirkungen im Kontext Verwertung jener bekannten Schwachstellen

Jener Kernel stellt den Obstkern des Linux Betriebssystems dar.

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um vereinen Denial-of-Tafelgeschirr-Zustand herbeizuführen oder vereinen nicht spezifizierten Überfall durchzuführen.

Die Verwundbarkeit wird mit den eindeutigen CVE-Seriennummern (Common Vulnerabilities and Exposures) CVE-2021-47069, CVE-2021-47070, CVE-2021-47071, CVE-2021-47072, CVE-2021-47073, CVE-2021-47074, CVE-2021-47075, CVE-2021-47076, CVE-2021-47077, CVE-2021-47078, CVE-2021-47079, CVE-2021-47080, CVE-2021-47081, CVE-2022-48627, CVE-2022-48628, CVE-2023-52505, CVE-2023-52518, CVE-2023-52519, CVE-2023-52520, CVE-2023-52521, CVE-2023-52522, CVE-2023-52523, CVE-2023-52524, CVE-2023-52525, CVE-2023-52526, CVE-2023-52527, CVE-2023-52528, CVE-2023-52529, CVE-2023-52531, CVE-2023-52532, CVE-2023-52559, CVE-2023-52560, CVE-2023-52561, CVE-2023-52562, CVE-2023-52563, CVE-2023-52564, CVE-2023-52565, CVE-2023-52566, CVE-2023-52567, CVE-2023-52568, CVE-2023-52569, CVE-2023-52570, CVE-2023-52571, CVE-2023-52572, CVE-2023-52573, CVE-2023-52574, CVE-2023-52575, CVE-2023-52576, CVE-2023-52577, CVE-2023-52578, CVE-2023-52579, CVE-2023-52580, CVE-2023-52581, CVE-2023-52582 und CVE-2024-26621 gehandelt.

Von jener Sicherheitslücke betroffene Systeme im Syllabus

operating system
Linux

Produkte
Red Hat Enterprise Linux (cpe:/o:redhat:enterprise_linux)
SUSE Linux (cpe:/o:suse:suse_linux)
Open Source Linux Kernel (cpe:/o:linux:linux_kernel)

Allgemeine Empfehlungen zum Umgang mit IT-Schwachstellen

  1. User jener betroffenen Systeme sollten welche uff dem aktuellsten Stand halten. Hersteller sind im Kontext Bekanntwerden von Sicherheitslücken dazu angehalten, welche schnellstmöglich durch Kreation eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie welche zeitnah.
  2. Um Rat fragen Sie zu Informationszwecken die im nächsten Teil aufgeführten Quellen. Vielmals enthalten welche weiterführende Informationen zur aktuellsten Version jener betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
  3. Wenden Sie sich im Kontext weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.

Quellen zu Updates, Patches und Workarounds

An dieser Stelle finden Sie weiterführende Sinister mit Informationen zusätzlich Softwarefehler-Reports, Security-Fixes und Workarounds.

SUSE Security Update SUSE-SU-2024:1480-1 vom 2024-04-30 (01.05.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018444.html

Red Hat Security Advisory RHSA-2024:2394 vom 2024-04-30 (29.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:2394

SUSE Security Update SUSE-SU-2024:1466-1 vom 2024-04-29 (29.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018438.html

SUSE Security Update SUSE-SU-2024:1454-1 vom 2024-04-26 (28.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018431.html

SUSE Security Update SUSE-SU-2024:1332-2 vom 2024-04-18 (18.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018378.html

SUSE Security Update SUSE-SU-2024:1332-1 vom 2024-04-18 (18.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018376.html

SUSE Security Update SUSE-SU-2024:1322-2 vom 2024-04-18 (18.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018377.html

SUSE Security Update SUSE-SU-2024:1321-1 vom 2024-04-17 (16.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018375.html

SUSE Security Update SUSE-SU-2024:1322-1 vom 2024-04-17 (16.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018374.html

SUSE Security Update SUSE-SU-2024:1320-1 vom 2024-04-16 (16.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018372.html

SUSE Security Update SUSE-SU-2024:0977-1 vom 2024-03-22 (24.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018210.html

SUSE Security Update SUSE-SU-2024:0926-1 vom 2024-03-22 (24.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018204.html

SUSE Security Update SUSE-SU-2024:0976-1 vom 2024-03-22 (24.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018185.html

SUSE Security Update SUSE-SU-2024:0925-1 vom 2024-03-22 (24.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018205.html

SUSE Security Update SUSE-SU-2024:0975-1 vom 2024-03-22 (24.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018186.html

SUSE Security Update SUSE-SU-2024:0900-2 vom 2024-03-15 (17.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018182.html

SUSE Security Update SUSE-SU-2024:0900-1 vom 2024-03-14 (14.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018167.html

SUSE Security Update SUSE-SU-2024:0857-1 vom 2024-03-13 (12.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018154.html

SUSE Security Update SUSE-SU-2024:0856-1 vom 2024-03-13 (12.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018155.html

SUSE Security Update SUSE-SU-2024:0855-1 vom 2024-03-12 (12.03.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-March/018151.html

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-xqf9-qrgq-fxfv

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-xc3g-cm27-mcmg

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-x9q8-72p3-mmvx

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-w2cg-jcf6-hrgr

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-vvwp-xfww-2qhh

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-vhp7-fvvc-gp4m

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-r9r6-c43w-4hr8

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-mx24-9c8c-52xx

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-mvcc-fjcm-33jm

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-j6qg-38wf-82gm

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-hr4c-2jrx-4v7g

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-h234-f9wp-jpmr

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-fh4f-4w54-vgrf

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-f8jx-pmvg-jgfh

GitHub Advisory Database vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://github.com/advisories/GHSA-86jx-fj9h-9hp8

RedHat Bugzilla vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: https://bugzilla.redhat.com/show_bug.cgi?id=2267507

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030258-CVE-2023-52582-07c8@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030258-CVE-2023-52581-2165@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030258-CVE-2023-52580-c37e@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030257-CVE-2023-52579-af56@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030257-CVE-2023-52578-50cb@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030257-CVE-2023-52577-2638@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030257-CVE-2023-52576-7ee2@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030256-CVE-2023-52575-34bf@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030256-CVE-2023-52574-a423@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030256-CVE-2023-52573-531c@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030256-CVE-2023-52572-2b92@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030255-CVE-2024-26621-9300@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030255-CVE-2023-52571-087e@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030255-CVE-2023-52570-0789@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030255-CVE-2023-52569-a9c1@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030255-CVE-2023-52568-b5c6@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030254-CVE-2023-52567-38c1@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030254-CVE-2023-52566-69f0@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030254-CVE-2023-52565-07ce@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030253-CVE-2023-52564-88cb@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030253-CVE-2023-52563-269f@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030253-CVE-2023-52561-89b2@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030252-CVE-2023-52560-c3de@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030252-CVE-2023-52559-680e@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030252-CVE-2022-48627-c7bf@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030251-CVE-2023-52518-bcfa@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030143-CVE-2021-47081-e590@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030142-CVE-2021-47080-eb20@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030142-CVE-2021-47079-3934@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030142-CVE-2021-47078-71f9@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030142-CVE-2021-47077-994b@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030142-CVE-2021-47076-a6b6@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030142-CVE-2021-47075-8d12@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030142-CVE-2021-47074-46a7@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030142-CVE-2021-47073-704a@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030141-CVE-2021-47072-52d4@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030141-CVE-2021-47071-cd46@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030141-CVE-2021-47070-0525@gregkh/

CVE Announce uff lore.kernel.org vom 2024-03-03 (03.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/2024030141-CVE-2021-47069-5797@gregkh/

Versionshistorie dieser Sicherheitswarnung

Dies ist die 11. Version des vorliegenden IT-Sicherheitshinweises für jedes Linux Kernel. Für Publikation weiterer Updates wird dieser Text aktualisiert. Änderungen oder Ergänzungen können Sie in dieser Versionshistorie nachlesen.

03.03.2024 – Initiale Steckdose
12.03.2024 – Neue Updates von SUSE aufgenommen
14.03.2024 – Neue Updates von SUSE aufgenommen
17.03.2024 – Neue Updates von SUSE aufgenommen
24.03.2024 – Neue Updates von SUSE aufgenommen
16.04.2024 – Neue Updates von SUSE aufgenommen
18.04.2024 – Neue Updates von SUSE aufgenommen
21.04.2024 – Doppelte Eintragung korrigiert
28.04.2024 – Neue Updates von SUSE aufgenommen
29.04.2024 – Neue Updates von SUSE aufgenommen
01.05.2024 – Neue Updates von SUSE aufgenommen

+++ Redaktioneller Signal: Dieser Text wurde uff Fundament aktueller BSI-Information generiert und wird je nachher Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Gehorchen Sie News.de schon im Kontext Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiterbahn zur Redaktion.
kns/roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"