DFN-CERT

Advisory-Archiv

2014-1634: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten und DoS-Angriffe

Historie:

Version 1 (2014-12-10 19:07)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen sowohl entfernten als auch lokalen, zumeist nicht authentifizierten Angreifern, Administrationsrechte zu erlangen, Denial-of-Service-Angriffe durchzuführen oder auf verschiedene Weisen die Vertraulichkeit, Verfügbarkeit oder Integrität zu beeinträchtigen.

Schwachstellen:

CVE-2013-2929

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2014-1739

Zugriff auf sensible Daten im Linux-Kernel

CVE-2014-3181

Schwachstelle ermöglicht eine Privilegieneskalation

CVE-2014-3182

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-3184

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-3185

Pufferüberlauf-Schwachstelle im Linux-Kernel erlaubt das Ausführen beliebigen Programmcodes

CVE-2014-3186

Schwachstelle ermöglicht das Erlangen von Administratorrechten

CVE-2014-3631

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service

CVE-2014-3673

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-3687

Denial-of-Service-Schwachstelle im sctp Stapel des Linux-Kernel

CVE-2014-3688

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-4027

Fehlerhafte Variablen-Initialisierung im Linux-Kernel

CVE-2014-4652

Schwachstelle im Linux-Kernel

CVE-2014-4654

Schwachstelle im Linux-Kernel

CVE-2014-4655

Schwachstelle im Linux-Kernel

CVE-2014-4656

Schwachstelle im Linux-Kernel

CVE-2014-5045

Schwachstelle im Linux-Kernel im VFS

CVE-2014-6410

Schwachstelle ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.