Navigation und Service

CB-K20/0993 Update 17

Risikostufe 5

Titel:Linux Kernel - BlueZ: Mehrere SchwachstellenDatum:26.11.2020Software:Open Source Linux Kernel < 5.10, Open Source Arch Linux, Debian Linux, Red Hat Enterprise Linux, Ubuntu Linux, SUSE Linux, Oracle Linux, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Session Manager, Avaya Aura System Manager, Avaya Web License ManagerPlattform:LinuxAuswirkung:PrivilegieneskalationRemoteangriff:Ja, aus dem lokalen NetzwerkRisiko:sehr hochCVE Liste:CVE-2020-12351, CVE-2020-12352, CVE-2020-24490Bezug:

Beschreibung

Der Kernel stellt den Kern des Linux Betriebssystems dar.

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen im Linux Kernel in BlueZ ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Daten einzusehen und möglicherweise Code zur Ausführung zu bringen oder seine Privilegien zu erhöhen.

Quellen: