2015-0258: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-02-26 16:28)
- Neues Advisory
- Version 2 (2015-03-02 15:43)
- Durch das Sicherheitsupdate für Ubuntu 14.04 LTS (Ubuntu Security Notice USN-2516-1) hat sich eine Verschlechterung in der Benutzung des "virtual counter (CNTVCT)" auf ARM64-Systemen ergeben, die durch dieses Update behoben wird.
- Version 3 (2015-03-04 16:04)
- Durch den unvollständigen Bugfix des Sicherheitsupdates für Ubuntu 14.04 LTS (Ubuntu Security Notice USN-2516-1 und USN-2516-2) und das Sicherheitsupdate für Ubuntu 12.04 LTS (Trusty HWE) (Ubuntu Security Notice USN-2515-1) hat sich eine Verschlechterung in der Benutzung des "virtual counter (CNTVCT)" auf ARM64-Systemen ergeben, die durch diese Updates behoben werden.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein zumeist lokaler, nicht authentisierter Angreifer beliebigen Programmcode zur Ausführung bringen, seine Privilegien erweitern, Denial-of-Service (DoS)-Angriffe durchführen, Sicherheitsmechanismen umgehen (letzteres beides teilweise auch als entfernter Angreifer) oder Informationen ausspähen. Für Ubuntu 14.10, 14.04 LTS und 12.04 LTS werden Sicherheitsupdates für den Linux-Kernel, für Linux-Kernel für Utopic, bzw. Trusty bereitgestellt.
Schwachstellen:
CVE-2014-8133
Schwachstelle im Linux-Kernel erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-8160
Schwachstelle im Linux-Kernel ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2014-8559
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-8989
Schwachstelle im Linux-Kernel erlaubt Umgehen von ZugriffsbeschränkungenCVE-2014-9419
Schwachstelle im Linux-Kernel erlaubt Umgehen von SchutzmechanismenCVE-2014-9420
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9428
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9529
Schwachstelle in Linux-Kernel erlaubt Denial-of-Service (DoS)-AngriffCVE-2014-9584
Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von InformationenCVE-2014-9585
Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-9683
Schwachstelle in eCryptfs ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-0239
Schwachstelle im Linux-Kernel KVM Subsystem
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.