DFN-CERT

Advisory-Archiv

2015-0638: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administrationsrechten

Historie:

Version 1 (2015-05-04 17:30)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen verschiedene Arten von Angriffen. Diese können lokal sowie teilweise entfernt ausgeführt werden und erfordern nicht immer eine Authentifizierung.
Durch das Ausnutzen der Schwachstellen ist es möglich Informationen auszuspähen, Denial-of-Service-Angriffe durchzuführen, beliebigen Programmcode auszuführen oder Administrationsrechte zu erlangen.
SUSE schließt die Sicherheitslücken durch Backports der Korrekturen in der Kernel-Version 2.6.16.60-0.132.1.

Schwachstellen:

CVE-2011-1090

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2011-1163

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2011-1476

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2011-1477

Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von Benutzerrechten

CVE-2011-1493

Schwachstelle im Linux-Kernel ermöglicht das Erlangen von Administrationsrechten

CVE-2011-1494

Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von Benutzerrechten

CVE-2011-1495

Schwachstelle im Linux-Kernel ermöglicht das Erlangen von Administrationsrechten

CVE-2011-1585

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2011-4127

Schwachstelle im Linux-Kernel ermöglicht das Ausführen von beliebigem Programmcode

CVE-2011-4132

JDB-Schwachstelle im Linux-Kernel

CVE-2011-4913

Schwachstelle im Linux-Kernel ermöglicht das Erlangen von Administrationsrechten

CVE-2011-4914

Schwachstelle im ROSE-Protokoll ermöglicht das Ausführen von beliebigem Programmcode

CVE-2012-2313

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2012-2319

Schwachstelle im Linux-Kernel ermöglicht das Ausführen von beliebigem Programmcode

CVE-2012-3400

Schwachstelle im UDF-Dateisystem ermöglicht das Ausführen von beliebigem Programmcode

CVE-2012-6657

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2013-2147

Schwachstelle im Linux-Kernel

CVE-2013-4299

Linux-Kernel: Schwachstelle ermöglicht das Ausspähen von Daten

CVE-2013-6405

Speicherleck im Linux-Kernel

CVE-2013-6463

Schwachstelle im Linux-Kernel

CVE-2014-0181

Schwachstelle im Linux-Kernel

CVE-2014-1874

Denial-of-Service durch Funktion security_context_to_sid_core

CVE-2014-3184

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-3185

Pufferüberlauf-Schwachstelle im Linux-Kernel erlaubt das Ausführen beliebigen Programmcodes

CVE-2014-3673

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-3917

Schwachstelle im Linux-Kernel

CVE-2014-4652

Schwachstelle im Linux-Kernel

CVE-2014-4653

Schwachstelle im Linux-Kernel

CVE-2014-4654

Schwachstelle im Linux-Kernel

CVE-2014-4655

Schwachstelle im Linux-Kernel

CVE-2014-4656

Schwachstelle im Linux-Kernel

CVE-2014-4667

Denial-of-Service-Schwachstelle im Linux-Kernel

CVE-2014-5471

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-5472

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9090

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9322

Schwachstelle im Linux-Kernel erlaubt Privilegieneskalation

CVE-2014-9420

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service

CVE-2014-9584

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2015-2041

Linux-Kernel-Schwachstelle erlaubt das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.