2015-0528: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation
Historie:
- Version 1 (2015-04-13 19:10)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein zumeist lokaler, in einigen Fällen auch entfernter, nicht authentisierter Angreifer Denial-of-Service (DoS)-Angriffe durchführen, Sicherheitsvorkehrungen umgehen, Informationen ausspähen oder Privilegien eskalieren. Für openSUSE 13.2 und 13.1 werden Sicherheitsupdates zur Verfügung gestellt, wobei für openSUSE 13.2 zusätzlich die Schwachstellen CVE-2014-9428, CVE-2015-0777, CVE-2015-1421 und CVE-2015-2150 und für openSUSE 13.1 zusätzlich die Schwachstellen CVE-2014-7822 und CVE-2014-8173 behoben werden.
Schwachstellen:
CVE-2014-7822
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-8134
Schwachstelle in Linux-Kernel ermöglicht Ausspähen von InformationenCVE-2014-8160
Schwachstelle im Linux-Kernel ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2014-8173
Schwachstelle in MADV_WILLNEED Funktionalität ermöglicht Denial-of-Service-AngriffCVE-2014-8559
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9419
Schwachstelle im Linux-Kernel erlaubt Umgehen von SchutzmechanismenCVE-2014-9420
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9428
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9529
Schwachstelle in Linux-Kernel erlaubt Denial-of-Service (DoS)-AngriffCVE-2014-9584
Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von InformationenCVE-2014-9585
Linux-Kernel: Eine Schwachstelle ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2015-0777
Schwachstelle in Xen ermöglicht das Ausspähen von InformationenCVE-2015-1421
Schwachstelle im Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-1593
Schwachstelle in Linux-Kernel ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-2150
Schwachstelle in Xen / Linux-Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.