Kritische Schwachstellen im Linux-Kernel

Forscher haben mehrere kritische Schwachstellen im Linux-Kernel entdeckt:

  • Ein Pufferüberlauf im Serverteil des Virtio-Netzwerks im Linux-Kernel, der für einen Denial-of-Service-Angriff oder die Ausführung von Code im Host-Betriebssystem genutzt werden kann. CVE-2019-14835

  • Der Linux-Kernel, der auf der PowerPC-Architektur läuft, behandelt Ausnahmen für Facility Unavailable in bestimmten Situationen nicht ordnungsgemäß. Diese Schwachstelle kann von einem lokalen Angreifer ausgenutzt werden, um vertrauliche Informationen offenzulegen. CVE-2019-15030

  • Der Linux-Kernel, der auf der PowerPC-Architektur läuft, verarbeitet in bestimmten Situationen Ausnahmen bei Unterbrechungen falsch. Diese Schwachstelle kann ebenfalls genutzt werden, um vertrauliche Informationen offenzulegen. CVE-2019-15031

Ein Sicherheitsupdate ist bereits erschienen. Es betrifft Benutzer von Ubuntu 19.04, Ubuntu 18.04 LTS und Ubuntu 16.04 LTS.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4