DFN-CERT

Advisory-Archiv

2015-0258: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-02-26 16:28)
Neues Advisory
Version 2 (2015-03-02 15:43)
Durch das Sicherheitsupdate für Ubuntu 14.04 LTS (Ubuntu Security Notice USN-2516-1) hat sich eine Verschlechterung in der Benutzung des "virtual counter (CNTVCT)" auf ARM64-Systemen ergeben, die durch dieses Update behoben wird.
Version 3 (2015-03-04 16:04)
Durch den unvollständigen Bugfix des Sicherheitsupdates für Ubuntu 14.04 LTS (Ubuntu Security Notice USN-2516-1 und USN-2516-2) und das Sicherheitsupdate für Ubuntu 12.04 LTS (Trusty HWE) (Ubuntu Security Notice USN-2515-1) hat sich eine Verschlechterung in der Benutzung des "virtual counter (CNTVCT)" auf ARM64-Systemen ergeben, die durch diese Updates behoben werden.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein zumeist lokaler, nicht authentisierter Angreifer beliebigen Programmcode zur Ausführung bringen, seine Privilegien erweitern, Denial-of-Service (DoS)-Angriffe durchführen, Sicherheitsmechanismen umgehen (letzteres beides teilweise auch als entfernter Angreifer) oder Informationen ausspähen. Für Ubuntu 14.10, 14.04 LTS und 12.04 LTS werden Sicherheitsupdates für den Linux-Kernel, für Linux-Kernel für Utopic, bzw. Trusty bereitgestellt.

Schwachstellen:

CVE-2014-8133

Schwachstelle im Linux-Kernel erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2014-8160

Schwachstelle im Linux-Kernel ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-8559

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-8989

Schwachstelle im Linux-Kernel erlaubt Umgehen von Zugriffsbeschränkungen

CVE-2014-9419

Schwachstelle im Linux-Kernel erlaubt Umgehen von Schutzmechanismen

CVE-2014-9420

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9428

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9529

Schwachstelle in Linux-Kernel erlaubt Denial-of-Service (DoS)-Angriff

CVE-2014-9584

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2014-9585

Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2014-9683

Schwachstelle in eCryptfs ermöglicht das Ausführen von beliebigem Programmcode

CVE-2015-0239

Schwachstelle im Linux-Kernel KVM Subsystem

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.