#Linux Kernel: Mehrere Schwachstellen geben Denial of Tafelgeschirr und unspezifische Angriffe

Inhaltsverzeichnis
„Linux Kernel: Mehrere Schwachstellen geben Denial of Tafelgeschirr und unspezifische Angriffe“
Wie dasjenige BSI meldet, hat die IT-Sicherheitswarnung diesbezüglich einer bekannten Schwachstelle z. Hd. Linux Kernel ein Update erhalten. Welche Betriebssysteme und Produkte von jener Sicherheitslücke betroffen sind, Vorlesung halten Sie hier uff news.de.
Dasjenige Bundesamt z. Hd. Sicherheit in jener Informationstechnik (BSI) hat am 02.05.2024 ein Update zu einer am 17.03.2024 bekanntgewordenen Sicherheitslücke z. Hd. Linux Kernel hrsg.. Betroffen von jener Sicherheitslücke sind dasjenige operating system Linux sowie die Produkte Red Hat Enterprise Linux Server EUS, Ubuntu Linux, SUSE Linux und Open Source Linux Kernel.
Die neuesten Hersteller-Empfehlungen diesbezüglich Updates, Workarounds und Sicherheitspatches z. Hd. solche Sicherheitslücke finden Sie hier: SUSE Security Update SUSE-SU-2024:1490-1 (Stand: 03.05.2024). Weitere nützliche Quellen werden weiter unten in diesem Beschränkung aufgeführt.
Sicherheitshinweis z. Hd. Linux Kernel – Risiko: mittel
Risikostufe: 3 (mittel)
CVSS Kusine Score: 5,5
CVSS Zeitlich Score: 4,8
Remoteangriff: Nein
Zur Ordnung des Schweregrads von Sicherheitsanfälligkeiten in Computersystemen wird dasjenige Common Vulnerability Scoring System (CVSS) angewandt. Welcher CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken uff Stützpunkt verschiedener Metriken miteinander zu vergleichen, um Gegenmaßnahmen besser vorziehen zu können. Für jedes die Schweregrade einer Schwachstelle werden die Attribute „keine“, „tief“, „mittel“, „hoch“ und „ungelegen“ verwendet. Welcher Kusine Score bewertet die Voraussetzungen z. Hd. vereinigen Offensive (u.a. Authentifizierung, Kompliziertheit, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Zeitlich Score fließen weiterführend die Zeit veränderbare Rahmenbedingungen in die Ordnung ein. Die Gefährdung jener aktuellen Schwachstelle wird nachdem dem CVSS mit einem Kusine Score von 5,5 denn „mittel“ eingestuft.
Linux Kernel Programmfehler: Mehrere Schwachstellen geben Denial of Tafelgeschirr und unspezifische Angriffe
Welcher Kernel stellt den Obstkern des Linux Betriebssystems dar.
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um vereinigen Denial-of-Tafelgeschirr-Zustand herbeizuführen oder vereinigen nicht spezifizierten Offensive durchzuführen.
Die Verwundbarkeit wird mit den eindeutigen CVE-Identifikationsnummern (Common Vulnerabilities and Exposures) CVE-2023-52609, CVE-2023-52610, CVE-2023-52611, CVE-2023-52612, CVE-2023-52613, CVE-2023-52614, CVE-2023-52615, CVE-2023-52616, CVE-2023-52617, CVE-2023-52618, CVE-2023-52619, CVE-2024-26631, CVE-2024-26632, CVE-2024-26633, CVE-2024-26634, CVE-2024-26635, CVE-2024-26636, CVE-2024-26637, CVE-2024-26638, CVE-2024-26639, CVE-2024-26640 und CVE-2024-26641 gehandelt.
Von jener Sicherheitslücke betroffene Systeme im Zusammenfassung
operating system
Linux
Produkte
Red Hat Enterprise Linux (cpe:/o:redhat:enterprise_linux)
Ubuntu Linux (cpe:/o:canonical:ubuntu_linux)
SUSE Linux (cpe:/o:suse:suse_linux)
Open Source Linux Kernel (cpe:/o:linux:linux_kernel)
Allgemeine Maßnahmen zum Umgang mit IT-Schwachstellen
- Nutzer jener betroffenen Systeme sollten solche uff dem aktuellsten Stand halten. Hersteller sind unter Bekanntwerden von Sicherheitslücken dazu angehalten, solche schnellstmöglich durch Entwicklungsverlauf eines Patches oder eines Workarounds zu beheben. Sollten Sicherheitspatches verfügbar sein, installieren Sie solche zeitnah.
- Rat einholen Sie zu Informationszwecken die im nächsten Fragment aufgeführten Quellen. X-mal enthalten solche weiterführende Informationen zur aktuellsten Version jener betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
- Wenden Sie sich unter weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, zu welchem Zeitpunkt jener von jener IT-Sicherheitswarnung betroffene Hersteller ein neues Sicherheitsupdate zur Verfügung stellt.
Hersteller-Informationen zu Updates, Patches und Workarounds
An dieser Stelle finden Sie weiterführende Sinister mit Informationen weiterführend Programmfehler-Reports, Security-Fixes und Workarounds.
SUSE Security Update SUSE-SU-2024:1490-1 vom 2024-05-03 (02.05.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-May/018445.html
SUSE Security Update SUSE-SU-2024:1480-1 vom 2024-04-30 (01.05.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018444.html
Red Hat Security Advisory RHSA-2024:2394 vom 2024-04-30 (29.04.2024)
Weitere Informationen finden Sie unter: https://access.redhat.com/errata/RHSA-2024:2394
SUSE Security Update SUSE-SU-2024:1466-1 vom 2024-04-29 (29.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018438.html
SUSE Security Update SUSE-SU-2024:1322-2 vom 2024-04-18 (18.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018377.html
SUSE Security Update SUSE-SU-2024:1332-2 vom 2024-04-18 (18.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018378.html
SUSE Security Update SUSE-SU-2024:1332-1 vom 2024-04-18 (18.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018376.html
Ubuntu Security Notice USN-6726-3 vom 2024-04-17 (17.04.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6726-3
SUSE Security Update SUSE-SU-2024:1322-1 vom 2024-04-17 (16.04.2024)
Weitere Informationen finden Sie unter: https://lists.suse.com/pipermail/sle-security-updates/2024-Vierter Monat des Jahres/018374.html
Ubuntu Security Notice USN-6726-2 vom 2024-04-16 (16.04.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6726-2
Ubuntu Security Notice USN-6725-2 vom 2024-04-16 (16.04.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6725-2
Ubuntu Security Notice USN-6726-1 vom 2024-04-09 (09.04.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6726-1
Ubuntu Security Notice USN-6725-1 vom 2024-04-09 (09.04.2024)
Weitere Informationen finden Sie unter: https://ubuntu.com/security/notices/USN-6725-1
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
CVE Announce uff lore.kernel.org vom 2024-03-17 (17.03.2024)
Weitere Informationen finden Sie unter: http://lore.kernel.org/linux-cve-announce/[email protected]/
Versionshistorie dieser Sicherheitswarnung
Dies ist die 9. Version des vorliegenden IT-Sicherheitshinweises z. Hd. Linux Kernel. C/o Veröffentlichung weiterer Updates wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie mithilfe jener folgenden Versionshistorie reproduzieren.
17.03.2024 – Initiale Halterung
18.03.2024 – doppelten Item fern
09.04.2024 – Neue Updates von Ubuntu aufgenommen
16.04.2024 – Neue Updates von Ubuntu aufgenommen
17.04.2024 – Neue Updates von Ubuntu aufgenommen
18.04.2024 – Neue Updates von SUSE aufgenommen
29.04.2024 – Neue Updates von SUSE aufgenommen
01.05.2024 – Neue Updates von SUSE aufgenommen
02.05.2024 – Neue Updates von SUSE aufgenommen
+++ Redaktioneller Tabelle: Dieser Text wurde uff Stützpunkt aktueller BSI-Wissen generiert und wird je nachdem Warnlage datengetrieben aktualisiert. Feedback und Anmerkungen nehmen wir unter [email protected] entgegen. +++
Hören Sie News.de schon unter Facebook, Twitter, Pinterest und YouTube? Hier finden Sie brandheiße News, aktuelle Videos und den direkten Leiterbahn zur Redaktion.
kns/roj/news.de