DFN-CERT

Advisory-Archiv

2015-0363: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-03-18 11:36)
Neues Advisory
Version 2 (2015-04-14 19:27)
Für Red Hat Enterprise Linux 6.4 Advanced Update Support werden Sicherheitsupdates in Form aktualisierter Kernel-Pakete bereitgestellt. Die Schwachstelle CVE-2014-7841 wird nicht adressiert.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein in den meisten Fällen lokaler, in einem Fall entfernter, nicht authentisierter Angreifer einen Denial-of-Service-Angriff durchführen. Einem lokalen Angreifer ist zusätzlich das Ausspähen von Informationen und Erlangen von Administratorrechten möglich. Für Red Hat Enterprise Linux 6.2 Advanced Update Support werden Sicherheitsupdates in Form aktualisierter Kernel-Pakete bereitgestellt.

Schwachstellen:

CVE-2013-2596

Eine Schwachstelle in der Funktion fb_mmap() des Linux-Kernels ermöglicht Administratorrechte zu erlangen

CVE-2014-5471

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-5472

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-7841

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-8159

Schwachstelle im Linux-Kernel erlaubt das Erlangen von Administrationsrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.