DFN-CERT

Advisory-Archiv

2015-0590: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe und Privilegieneskalation

Historie:

Version 1 (2015-04-22 17:56)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch Ausnutzen dieser Schwachstellen kann ein in den meisten Fällen lokaler, in einem Fall sogar entfernter, nicht authentisierter Angreifer Denial-of-Service (DoS)-Angriffe durchführen, seine Rechte erweitern oder Informationen ausspähen.

Für verschiedene Red Hat Enterprise Linux 6 Varianten werden Sicherheitsupdates zur Verfügung gestellt, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-3215

Schwachstelle in policycoreutils ermöglicht Privilegieneskalation

CVE-2014-3690

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2014-7825

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2014-7826

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service (DoS)-Angriff

CVE-2014-8171

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service (DoS)-Angriff

CVE-2014-8884

Schwachstelle im Linux-Kernel ermöglicht u. a. Privilegieneskalation

CVE-2014-9529

Schwachstelle in Linux-Kernel erlaubt Denial-of-Service (DoS)-Angriff

CVE-2014-9584

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2015-1421

Schwachstelle im Linux-Kernel ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.