DFN-CERT

Advisory-Archiv

2015-0241: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Ausführen von beliebigem Programmcode

Historie:

Version 1 (2015-02-24 14:53)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen, Denial-of-Service-Angriffe durchzuführen, das Ausführen von beliebigem Programmcode und Benutzerrechte auszuweiten. Ein entfernter, nicht authentifizierter Angreifer kann Sicherheitsmaßnahmen umgehen und ein entfernter, authentifizierter Angreifer kann eine Privilegieneskalation durchführen.

Schwachstellen:

CVE-2013-7421

Schwachstelle in Crypto API ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-7822

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-8160

Schwachstelle im Linux-Kernel ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-8559

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9585

Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-9644

Schwachstelle in Crypto API ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-9683

Schwachstelle in eCryptfs ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-0239

Schwachstelle im Linux-Kernel KVM Subsystem

CVE-2015-1420

Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von Benutzerrechten

CVE-2015-1421

Schwachstelle im Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-1593

Schwachstelle in Linux-Kernel ermöglicht das Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.