2015-0363: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-03-18 11:36)
- Neues Advisory
- Version 2 (2015-04-14 19:27)
- Für Red Hat Enterprise Linux 6.4 Advanced Update Support werden Sicherheitsupdates in Form aktualisierter Kernel-Pakete bereitgestellt. Die Schwachstelle CVE-2014-7841 wird nicht adressiert.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein in den meisten Fällen lokaler, in einem Fall entfernter, nicht authentisierter Angreifer einen Denial-of-Service-Angriff durchführen. Einem lokalen Angreifer ist zusätzlich das Ausspähen von Informationen und Erlangen von Administratorrechten möglich. Für Red Hat Enterprise Linux 6.2 Advanced Update Support werden Sicherheitsupdates in Form aktualisierter Kernel-Pakete bereitgestellt.
Schwachstellen:
CVE-2013-2596
Eine Schwachstelle in der Funktion fb_mmap() des Linux-Kernels ermöglicht Administratorrechte zu erlangenCVE-2014-5471
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-5472
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-7841
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2014-8159
Schwachstelle im Linux-Kernel erlaubt das Erlangen von Administrationsrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.