2015-0613: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe und das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-04-27 19:27)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel können von zumeist lokalen, nicht authentifizierten Angreifern ausgenutzt werden, um auch vollständige Denial-of-Service (DoS)-Zustände herbeizuführen, Privilegien zu erweitern, bis hin zum Erlangen von Administratorrechten, oder Daten auszuspähen und zu manipulieren.
Debian stellt für die stabilen Distributionen 7.8 (Wheezy) und 8.0 (Jessie) die Kernelversionen 3.2.68-1+deb7u1 und 3.16.7-ckt9-3~deb8u1 zur Verfügung, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-8159
Schwachstelle im Linux-Kernel erlaubt das Erlangen von AdministrationsrechtenCVE-2014-9715
Schwachstelle im Linux-Kernel ermöglicht Denial-of-ServiceCVE-2015-2041
Linux-Kernel-Schwachstelle erlaubt das Ausspähen von InformationenCVE-2015-2042
Schwachstelle in RDS Systemeinstellungen ermöglicht das Manipulieren von DateienCVE-2015-2150
Schwachstelle in Xen / Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-2830
Schwachstelle im Linux-Kernel ermöglicht die Erweiterung von PrivilegienCVE-2015-2922
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-3331
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-3332
Schwachstelle im Linux-Kernel ermöglicht Denial-of-ServiceCVE-2015-3339
Schwachstelle in execve des Linux-Kernels ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.