CB-K20/0288 Update 10
Risikostufe 4
Titel:GNU libc: Schwachstelle ermöglicht PrivilegieneskalationDatum:25.02.2021Software:Open Source GNU libc < 2.29, Ubuntu Linux, Red Hat Enterprise Linux, Oracle Linux, Avaya Aura Experience Portal, F5 BIG-IP, Gentoo LinuxPlattform:LinuxAuswirkung:PrivilegieneskalationRemoteangriff:NeinRisiko:hochCVE Liste:CVE-2020-1752Bezug:
Beschreibung
Die GNU libc ist die Basis C Bibliothek unter Linux sowie anderen Unix-Betriebssystemen, welche die Systemaufrufe sowie Basisfunktionalität bereitstellt.
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um seine Privilegien zu erhöhen.
Quellen:
- RedHat Bugzilla vom 2020-04-06
- Ubuntu Security Notice USN-4416-1 vom 2020-07-06
- Red Hat Security Advisory RHSA-2020:4444 vom 2020-11-04
- Oracle Linux Security Advisory ELSA-2020-4444 vom 2020-11-11
- Red Hat Security Advisory RHSA-2020:5149 vom 2020-11-18
- AVAYA Security Advisory ASA-2020-169 vom 2020-12-07
- F5 Security Advisory K49921213 vom 2021-01-05
- Red Hat Security Advisory RHSA-2021:0146 vom 2021-01-14
- Gentoo Linux Security Advisory GLSA-202101-20 vom 2021-01-25
- Red Hat Security Advisory RHSA-2020:5635 vom 2021-02-24
- Red Hat Security Advisory RHSA-2020:5633 vom 2021-02-24