2015-0638: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administrationsrechten
Historie:
- Version 1 (2015-05-04 17:30)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen verschiedene Arten von Angriffen. Diese können lokal sowie teilweise entfernt ausgeführt werden und erfordern nicht immer eine Authentifizierung.
Durch das Ausnutzen der Schwachstellen ist es möglich Informationen auszuspähen, Denial-of-Service-Angriffe durchzuführen, beliebigen Programmcode auszuführen oder Administrationsrechte zu erlangen.
SUSE schließt die Sicherheitslücken durch Backports der Korrekturen in der Kernel-Version 2.6.16.60-0.132.1.
Schwachstellen:
CVE-2011-1090
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2011-1163
Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von InformationenCVE-2011-1476
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2011-1477
Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von BenutzerrechtenCVE-2011-1493
Schwachstelle im Linux-Kernel ermöglicht das Erlangen von AdministrationsrechtenCVE-2011-1494
Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von BenutzerrechtenCVE-2011-1495
Schwachstelle im Linux-Kernel ermöglicht das Erlangen von AdministrationsrechtenCVE-2011-1585
Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von InformationenCVE-2011-4127
Schwachstelle im Linux-Kernel ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2011-4132
JDB-Schwachstelle im Linux-KernelCVE-2011-4913
Schwachstelle im Linux-Kernel ermöglicht das Erlangen von AdministrationsrechtenCVE-2011-4914
Schwachstelle im ROSE-Protokoll ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2012-2313
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2012-2319
Schwachstelle im Linux-Kernel ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2012-3400
Schwachstelle im UDF-Dateisystem ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2012-6657
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2013-2147
Schwachstelle im Linux-KernelCVE-2013-4299
Linux-Kernel: Schwachstelle ermöglicht das Ausspähen von DatenCVE-2013-6405
Speicherleck im Linux-KernelCVE-2013-6463
Schwachstelle im Linux-KernelCVE-2014-0181
Schwachstelle im Linux-KernelCVE-2014-1874
Denial-of-Service durch Funktion security_context_to_sid_coreCVE-2014-3184
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-3185
Pufferüberlauf-Schwachstelle im Linux-Kernel erlaubt das Ausführen beliebigen ProgrammcodesCVE-2014-3673
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2014-3917
Schwachstelle im Linux-KernelCVE-2014-4652
Schwachstelle im Linux-KernelCVE-2014-4653
Schwachstelle im Linux-KernelCVE-2014-4654
Schwachstelle im Linux-KernelCVE-2014-4655
Schwachstelle im Linux-KernelCVE-2014-4656
Schwachstelle im Linux-KernelCVE-2014-4667
Denial-of-Service-Schwachstelle im Linux-KernelCVE-2014-5471
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-5472
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9090
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9322
Schwachstelle im Linux-Kernel erlaubt PrivilegieneskalationCVE-2014-9420
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-9584
Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von InformationenCVE-2015-2041
Linux-Kernel-Schwachstelle erlaubt das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.