DFN-CERT

Advisory-Archiv

2015-0125: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-01-30 16:15)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein in einem Fall entfernter, ansonsten lokaler, auch nicht authentisierter Angreifer Denial-of-Service (DoS)-Angriffe durchführen und in einem Fall Sicherheitsvorkehrungen umgehen. Für verschiedene SUSE Linux Enterprise 12 Produkte werden Sicherheitsupdates für den Linux-Kernel in Form von back-ported Patches bereitgestellt.

Schwachstellen:

CVE-2014-3687

Denial-of-Service-Schwachstelle im sctp Stapel des Linux-Kernel

CVE-2014-3690

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2014-8559

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9420

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9585

Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.