DFN-CERT

Advisory-Archiv

2015-0469: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-04-07 19:51)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen auch einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen, das Umgehen von Sicherheitsvorkehrungen und das Ausspähen von möglicherweise sensiblen Informationen. Ein lokaler, nicht authentisierter Angreifer ist zudem noch in der Lage beliebigen Programmcode zur Ausführung zu bringen.
Die Schwachstellen werden mittels Sicherheitsupdate für SUSE Linux Enterprise Server 11 SP1 LTSS und SLE 11 SERVER Unsupported Extras behoben.

Schwachstellen:

CVE-2010-5313

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2012-6657

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2013-4299

Linux-Kernel: Schwachstelle ermöglicht das Ausspähen von Daten

CVE-2013-7263

Schwachstelle im Linux-Kernel

CVE-2014-0181

Schwachstelle im Linux-Kernel

CVE-2014-3184

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-3185

Pufferüberlauf-Schwachstelle im Linux-Kernel erlaubt das Ausführen beliebigen Programmcodes

CVE-2014-3673

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-3687

Denial-of-Service-Schwachstelle im sctp Stapel des Linux-Kernel

CVE-2014-3688

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-7841

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-7842

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-8160

Schwachstelle im Linux-Kernel ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-8709

Schwachstelle im Linux-Kernel erlaubt Ausspähen von sensiblen Daten

CVE-2014-9420

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9584

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2014-9585

Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.