2014-0136: Linux-Kernel, SuSE Linux: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten und weitere Angriffe
Historie:
- Version 1 (2014-02-03 19:29)
- Neues Advisory
- Version 2 (2014-02-10 17:56)
- SUSE Linux Enterprise 11 Service Pack 3 kernel wurde auf Version 3.0.101 aktualisiert. Dieses Sicherheitsupdate behebt 17 Schwachstellen und 104 weitere Bugs.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen es einem lokalen, nicht authentifizierten Angreifer, Administratorrechte zu erlangen oder andere Angriffe durchzuführen. Eine Schwachstelle ermöglicht einem entfernten, nicht authentifizierten Angreifer, Informationen auszuspähen.
Schwachstellen:
CVE-2013-2146
Schwachstelle im Linux-KernelCVE-2013-2930
Schwachstelle im Linux-KernelCVE-2013-4345
Linux-Kernel: Schwachstelle erleichtert das Entschlüsseln von DatenCVE-2013-4483
Race-Condition bei ipc_rcu_putref ReferenzzählerCVE-2013-4511
Schwachstelle im Linux-KernelCVE-2013-4514
Mehrere Pufferüberläufe in Funktionen wvlan_uil_put_info und wvlan_set_station_nicknameCVE-2013-4515
Zugriff auf Kernel-Daten durch Funktion bcm_char_ioctlCVE-2013-4587
Schwachstelle in KVM ermöglicht PrivilegieneskalationCVE-2013-4592
Schwachstelle im Linux-Kernel durch Speicherleck in KVMCVE-2013-6367
Division durch Null in LAPIC-Implementierung von KVMCVE-2013-6368
Speicherkorruption in KVM-FunktionenCVE-2013-6376
Schwachstelle in KVM ermöglicht DoSCVE-2013-6378
Schwachstelle im Linux-Kernel ermöglicht Denial-of-ServiceCVE-2013-6380
Schwachstelle im Linux-Kernel ermöglicht Denial-of-ServiceCVE-2013-6383
Umgehung von Zugriffsbeschränkungen durch Funktion aac_compat_ioctlCVE-2013-6463
Schwachstelle im Linux-KernelCVE-2013-7027
Pufferüberlauf in Funktion ieee80211_radiotap_iterator_init
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.