2014-0568: Linux-Kernel: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2014-05-08 16:34)
- Neues Advisory
- Version 2 (2014-06-05 11:27)
- Für Red Hat Enterprise Linux 6.4 Extended Update Support stehen Sicherheitsupdates breit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch mehrere Schwachstellen im Linux-Kernel ist es einem entfernten, nicht authentifizierten Angreifer möglich, beliebigen Programmcode mit Administratorrechten auszuführen.
Schwachstellen:
CVE-2013-6383
Umgehung von Zugriffsbeschränkungen durch Funktion aac_compat_ioctlCVE-2014-0077
Schwachstelle in Funktion handle_rx() bei großen PaketenCVE-2014-2523
Schwachstelle in Netfilter des Linux-Kernels ermöglicht Ausführung von beliebigen Befehlen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.