2014-0207: Linux-Kernel, openSUSE: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten und weitere Angriffe
Historie:
- Version 1 (2014-02-19 16:37)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen es einem lokalen, nicht authentifizierten Angreifer, Administratorrechte zu erlangen oder andere Angriffe durchzuführen.
Schwachstellen:
CVE-2013-4483
Race-Condition bei ipc_rcu_putref ReferenzzählerCVE-2013-4511
Schwachstelle im Linux-KernelCVE-2013-4514
Mehrere Pufferüberläufe in Funktionen wvlan_uil_put_info und wvlan_set_station_nicknameCVE-2013-4515
Zugriff auf Kernel-Daten durch Funktion bcm_char_ioctlCVE-2013-4587
Schwachstelle in KVM ermöglicht PrivilegieneskalationCVE-2013-4592
Schwachstelle im Linux-Kernel durch Speicherleck in KVMCVE-2013-6367
Division durch Null in LAPIC-Implementierung von KVMCVE-2013-6368
Speicherkorruption in KVM-FunktionenCVE-2013-6378
Schwachstelle im Linux-Kernel ermöglicht Denial-of-ServiceCVE-2013-6380
Schwachstelle im Linux-Kernel ermöglicht Denial-of-ServiceCVE-2013-7027
Pufferüberlauf in Funktion ieee80211_radiotap_iterator_init
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.