DFN-CERT

Advisory-Archiv

2014-0920: Linux-Kernel: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten

Historie:

Version 1 (2014-07-17 11:48)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen oder im benachbarten Netzwerk befindlichen Angreifer seine Privilegien bis hin zu Administratorrechten zu erweitern und die Kontrolle über das System zu übernehmen. Die Schwachstelle CVE-2014-0131, die nur für Ubuntu 12.04 LTS behoben wird, erlaubt das Ausspähen von Informationen. Die Schwachstelle CVE-2014-3917, die nur für Ubuntu 10.04 LTS behoben wird, erlaubt die Durchführung von Denial-of-Service-Angriffen.

Schwachstellen:

CVE-2014-0131

Use-after-free-Schwachstelle im Linux-Kernel

CVE-2014-3917

Schwachstelle im Linux-Kernel

CVE-2014-4608

Integer-Überlauf im Linux-Kernel

CVE-2014-4943

Schwachstelle im Linux-Kernel ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.