DFN-CERT

Advisory-Archiv

2015-0362: Linux-Kernel: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-03-18 11:38)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein lokaler, nicht authentisierter Angreifer in allen Fällen einen Denial-of-Service-Angriff durchführen und in einem Falle Administratorrechte erlangen. Für Red Hat Enterprise MRG 2.5 werden Sicherheitsupdates in Form aktualisierter kernel-rt Pakete bereitgestellt.

Schwachstellen:

CVE-2014-7822

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-8086

Schwachstelle in EXT4 Dateisystem

CVE-2014-8172

Schwachstelle im File-Locking ermöglicht Denial-of-Service-Angriff

CVE-2014-8173

Schwachstelle in MADV_WILLNEED Funktionalität ermöglicht Denial-of-Service-Angriff

CVE-2015-0274

Schwachstelle in XFS Dateisystem ermöglicht das Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.