2015-0308: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-03-06 17:34)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentifizierten Angreifer, einen Denial-of-Service-Zustand herbeizuführen sowie seine Privilegien zu erweitern und dadurch auch Administratorrechte zu erlangen. Weiterhin kann ein entfernter, nicht authentifizierter Angreifer Sicherheitsmaßnahmen umgehen und sensible Daten ausspähen.
Schwachstellen:
CVE-2014-3690
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-AngriffCVE-2014-3940
Schwachstelle im Linux-KernelCVE-2014-7825
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-AngriffCVE-2014-7826
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-AngriffCVE-2014-8086
Schwachstelle in EXT4 DateisystemCVE-2014-8160
Schwachstelle im Linux-Kernel ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2014-8172
Schwachstelle im File-Locking ermöglicht Denial-of-Service-AngriffCVE-2014-8173
Schwachstelle in MADV_WILLNEED Funktionalität ermöglicht Denial-of-Service-AngriffCVE-2014-8709
Schwachstelle im Linux-Kernel erlaubt Ausspähen von sensiblen DatenCVE-2014-8884
Schwachstelle im Linux-Kernel ermöglicht u. a. PrivilegieneskalationCVE-2015-0274
Schwachstelle in XFS Dateisystem ermöglicht das Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.