Technologie

#Linux Kernel gefährdet: Schwachstelle ermöglicht Denial of Tafelgeschirr

„Linux Kernel gefährdet: Schwachstelle ermöglicht Denial of Tafelgeschirr“

Wie dies BSI meldet, hat die IT-Sicherheitswarnung in puncto einer bekannten Schwachstelle zum Besten von Linux Kernel ein Update erhalten. Eine Erklärung dieser Sicherheitslücke inklusive dieser neuesten Updates sowie Infos zu betroffenen Betriebssystemen und Produkten Vorlesung halten Sie hier.

Dies Bundesamt zum Besten von Sicherheit in dieser Informationstechnik (BSI) hat am 06.04.2023 ein Update zu einer am 14.07.2022 bekanntgewordenen Sicherheitslücke zum Besten von Linux Kernel veröffentlicht. Betroffen von dieser Sicherheitslücke sind dies operating system Linux sowie die Produkte Ubuntu Linux und Open Source Linux Kernel.

Die neuesten Hersteller-Empfehlungen in puncto Updates, Workarounds und Sicherheitspatches zum Besten von welche Sicherheitslücke finden Sie hier: Ubuntu Security Notice USN-6001-1 (Stand: 06.04.2023). Weitere nützliche Sinister werden weiter unten in diesem Kautel aufgeführt.

Sicherheitshinweis zum Besten von Linux Kernel – Risiko: mittel

Risikostufe: 3 (mittel)
CVSS Kusine Score: 6,1
CVSS Zeitlich Score: 5,3
Remoteangriff: Nein

Zur Einschätzung dieser Verwundbarkeit von Computersystemen wird dies Common Vulnerability Scoring System (CVSS) angewandt. Dieser CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken hinaus Sockel verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Präambel von Gegenmaßnahmen zu erstellen. Für jedes die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „unbequem“ verwendet. Dieser Kusine Score bewertet die Voraussetzungen zum Besten von verdongeln Offensive (u.a. Authentifizierung, Varianz, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Zeitlich Score fließen hoch die Zeit veränderbare Rahmenbedingungen in die Ordnung ein. Dies Risiko dieser hier behandelten Schwachstelle wird nachdem dem CVSS mit einem Kusine Score von 6,1 denn „mittel“ eingeschätzt.

Linux Kernel Programmfehler: Schwachstelle ermöglicht Denial of Tafelgeschirr

Dieser Kernel stellt den Markröhre des Linux Betriebssystems dar.

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um verdongeln Denial of Tafelgeschirr Offensive durchzuführen.

Klassifiziert wurde die Schwachstelle mithilfe des CVE-Referenziersystems (Common Vulnerabilities and Exposures) durch die individuelle Seriennummer CVE-2022-2380.

Von dieser Sicherheitslücke betroffene Systeme im Übersicht

operating system
Linux

Produkte
Ubuntu Linux (cpe:/o:canonical:ubuntu_linux)
Open Source Linux Kernel < 5.18-rc1 (cpe:/o:linux:linux_kernel)

Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen

  1. User dieser betroffenen Systeme sollten welche hinaus dem aktuellsten Stand halten. Hersteller sind im Zusammenhang Bekanntwerden von Sicherheitslücken dazu angehalten, welche schnellstmöglich durch Schöpfung eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie welche zeitnah.

  2. Rat einholen Sie zu Informationszwecken die im nächsten Stufe aufgeführten Quellen. Zig-mal enthalten welche weiterführende Informationen zur aktuellsten Version dieser betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.

  3. Wenden Sie sich im Zusammenhang weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten die genannten Quellen regelmäßig daraufhin prüfen, ob ein neues Sicherheitsupdate zur Verfügung steht.

Hersteller-Informationen zu Updates, Patches und Workarounds

An dieser Stelle finden Sie weiterführende Sinister mit Informationen hoch Programmfehler-Reports, Security-Fixes und Workarounds.

Ubuntu Security Notice USN-6001-1 vom 2023-04-06 (06.04.2023)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6001-1

Ubuntu Security Notice USN-5541-1 vom 2022-07-29 (29.07.2022)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-5541-1

Ubuntu Security Notice USN-5515-1 vom 2022-07-13 (14.07.2022)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-5515-1

Red Hat Bugzilla – Programmfehler 2105785 vom 2022-07-13 (14.07.2022)
Weitere Informationen finden Sie unter: https://bugzilla.redhat.com/show_bug.cgi?id=2105785

Versionshistorie dieser Sicherheitswarnung

Dies ist die 3. Version des vorliegenden IT-Sicherheitshinweises zum Besten von Linux Kernel. Sollten weitere Updates bekanntgegeben werden, wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie unter Zuhilfenahme von dieser folgenden Versionshistorie reproduzieren.

14.07.2022 – Initiale Halterung
29.07.2022 – Neue Updates von Ubuntu aufgenommen
06.04.2023 – Neue Updates von Ubuntu aufgenommen

+++ Redaktioneller Verzeichnis: Dieser Text wurde hinaus Sockel aktueller BSI-Fakten KI-gestützt erstellt. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++

Hinterher gehen Sie News.de schon im Zusammenhang Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiterbahn zur Redaktion.
roj/news.de

Quelle

Ähnliche Artikel

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Schaltfläche "Zurück zum Anfang"