DFN-CERT

Advisory-Archiv

2014-0389: Linux-Kernel, GnuTLS: Mehrere Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2014-04-01 14:50)
Neues Advisory

Betroffene Software

Sicherheit
Systemsoftware
Virtualisierung

Betroffene Plattformen

Linux
Virtualisierung

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel und in GnuTLS ermöglichen unter anderem einem entfernten, nicht authentifizierten Angreifer einen Man-in-the-Middle-Angriff durchzuführen, das System zum Absturz zu bringen oder beliebigen Programmcode mit erweiterten Rechten zur Ausführung zu bringen.

Schwachstellen:

CVE-2013-1860

Schwachstelle im Linux-Kernel

CVE-2014-0055

Schwachstelle im Linux-Kernel

CVE-2014-0092

Schwachstelle in GnuTLS ermöglicht Man-in-the-Middle-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.