2015-0393: Linux-Kernel: Mehrere Schwachstellen ermöglichen verschiedene Angriffe
Historie:
- Version 1 (2015-03-24 14:25)
- Neues Advisory
- Version 2 (2015-04-21 13:16)
- Für SUSE Linux Enterprise Real Time Extension 11 SP3 werden Sicherheitsupdates zur Verfügung gestellt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem zumeist lokalen, nicht authentifizierten Benutzer als Angreifer, Informationen auszuspähen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder Denial-of-Service-Angriffe durchzuführen. Außerdem ist es lokalen, authentisierten Benutzern als Angreifer möglich, Privilegien zu erweitern oder die Kontrolle über das System zu erlangen.
Für SUSE Linux Enterprise Server 11 SP3 for VMware, Server 11 SP3, High Availability Extension 11 SP3, Desktop 11 SP3 und Server 11 Unsupported Extras stehen Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2013-7263
Schwachstelle im Linux-KernelCVE-2014-0181
Schwachstelle im Linux-KernelCVE-2014-3687
Denial-of-Service-Schwachstelle im sctp Stapel des Linux-KernelCVE-2014-3688
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2014-3690
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-AngriffCVE-2014-4608
Integer-Überlauf im Linux-KernelCVE-2014-7822
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-7842
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2014-7970
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2014-8133
Schwachstelle im Linux-Kernel erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-8134
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2014-8160
Schwachstelle im Linux-Kernel ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2014-8369
Schwachstelle im Linux-Kernel erlaubt Denial-of-Service-AngriffCVE-2014-8559
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9090
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9322
Schwachstelle im Linux-Kernel erlaubt PrivilegieneskalationCVE-2014-9419
Schwachstelle im Linux-Kernel erlaubt Umgehen von SchutzmechanismenCVE-2014-9420
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9584
Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von InformationenCVE-2014-9585
Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-1593
Schwachstelle in Linux-Kernel ermöglicht das Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.