DFN-CERT

Advisory-Archiv

2015-0339: Linux-Kernel: Mehrere Schwachstellen ermöglichen eine Vielzahl von Angriffen

Historie:

Version 1 (2015-03-12 14:24)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein zumeist lokaler, teilweise nicht authentisierter Angreifer beliebigen Programmcode zur Ausführung bringen, seine Privilegien erweitern, Sicherheitsmechanismen umgehen, Denial-of-Service (DoS)-Angriffe durchführen (letzteres teilweise auch als entfernter Angreifer) oder Informationen ausspähen.

Schwachstellen:

CVE-2010-5313

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2012-4398

Schwachstelle im Linux-Kernel

CVE-2013-2893

Linux Kernel: Schwachstelle im Modul LG

CVE-2013-2897

Linux Kernel: Schwachstelle im Modul multitouch

CVE-2013-2899

Linux Kernel: Schwachstelle im picolcd_core durch fehlerhafte Verweise

CVE-2013-2929

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2013-7263

Schwachstelle im Linux-Kernel

CVE-2014-0131

Use-after-free-Schwachstelle im Linux-Kernel

CVE-2014-0181

Schwachstelle im Linux-Kernel

CVE-2014-2309

Schwachstelle in IPv6-Implementierung des Linux-Kernels ermöglicht DoS

CVE-2014-3181

Schwachstelle ermöglicht eine Privilegieneskalation

CVE-2014-3184

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-3185

Pufferüberlauf-Schwachstelle im Linux-Kernel erlaubt das Ausführen beliebigen Programmcodes

CVE-2014-3186

Schwachstelle ermöglicht das Erlangen von Administratorrechten

CVE-2014-3601

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service

CVE-2014-3610

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-3646

Denial-of-Service-Schwachstelle im Linux-Kernel bzgl. der Unterstützung von invvpid Anweisungen

CVE-2014-3647

Schwachstelle in KVM (Kernel Virtual Machine) erlaubt Denial-of-Service

CVE-2014-3673

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-3687

Denial-of-Service-Schwachstelle im sctp Stapel des Linux-Kernel

CVE-2014-3688

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-3690

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2014-4608

Integer-Überlauf im Linux-Kernel

CVE-2014-4943

Schwachstelle im Linux-Kernel ermöglicht Privilegieneskalation

CVE-2014-5471

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-5472

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-7826

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2014-7841

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-7842

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-8134

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2014-8369

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service-Angriff

CVE-2014-8559

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-8709

Schwachstelle im Linux-Kernel erlaubt Ausspähen von sensiblen Daten

CVE-2014-9584

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2014-9585

Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.