2015-0241: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Ausführen von beliebigem Programmcode
Historie:
- Version 1 (2015-02-24 14:53)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentifizierten Angreifer Sicherheitsmaßnahmen zu umgehen, Denial-of-Service-Angriffe durchzuführen, das Ausführen von beliebigem Programmcode und Benutzerrechte auszuweiten. Ein entfernter, nicht authentifizierter Angreifer kann Sicherheitsmaßnahmen umgehen und ein entfernter, authentifizierter Angreifer kann eine Privilegieneskalation durchführen.
Schwachstellen:
CVE-2013-7421
Schwachstelle in Crypto API ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2014-7822
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-8160
Schwachstelle im Linux-Kernel ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2014-8559
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9585
Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-9644
Schwachstelle in Crypto API ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2014-9683
Schwachstelle in eCryptfs ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-0239
Schwachstelle im Linux-Kernel KVM SubsystemCVE-2015-1420
Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von BenutzerrechtenCVE-2015-1421
Schwachstelle im Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-1593
Schwachstelle in Linux-Kernel ermöglicht das Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.