DFN-CERT

Advisory-Archiv

2015-0393: Linux-Kernel: Mehrere Schwachstellen ermöglichen verschiedene Angriffe

Historie:

Version 1 (2015-03-24 14:25)
Neues Advisory
Version 2 (2015-04-21 13:16)
Für SUSE Linux Enterprise Real Time Extension 11 SP3 werden Sicherheitsupdates zur Verfügung gestellt.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem zumeist lokalen, nicht authentifizierten Benutzer als Angreifer, Informationen auszuspähen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder Denial-of-Service-Angriffe durchzuführen. Außerdem ist es lokalen, authentisierten Benutzern als Angreifer möglich, Privilegien zu erweitern oder die Kontrolle über das System zu erlangen.

Für SUSE Linux Enterprise Server 11 SP3 for VMware, Server 11 SP3, High Availability Extension 11 SP3, Desktop 11 SP3 und Server 11 Unsupported Extras stehen Sicherheitsupdates zur Verfügung, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2013-7263

Schwachstelle im Linux-Kernel

CVE-2014-0181

Schwachstelle im Linux-Kernel

CVE-2014-3687

Denial-of-Service-Schwachstelle im sctp Stapel des Linux-Kernel

CVE-2014-3688

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-3690

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2014-4608

Integer-Überlauf im Linux-Kernel

CVE-2014-7822

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-7842

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-7970

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-8133

Schwachstelle im Linux-Kernel erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2014-8134

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2014-8160

Schwachstelle im Linux-Kernel ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-8369

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service-Angriff

CVE-2014-8559

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9090

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9322

Schwachstelle im Linux-Kernel erlaubt Privilegieneskalation

CVE-2014-9419

Schwachstelle im Linux-Kernel erlaubt Umgehen von Schutzmechanismen

CVE-2014-9420

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9584

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2014-9585

Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-1593

Schwachstelle in Linux-Kernel ermöglicht das Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.