2015-0834: Linux-Kernel: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und eine Privilegieneskalation
Historie:
- Version 1 (2015-06-11 14:08)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen. Ein lokaler, authentisierter Benutzer, als Angreifer, kann zudem noch seine Berechtigungen erhöhen.
Canonical stellt Sicherheitsupdates zur Verfügung. Die über Ubuntu Security Notice USN-2638-1 und USN-2636-1 veröffentlichten Updates adressieren für Ubuntu 15.04 und Ubuntu 14.04 LTS (Vivid HWE) alle Schwachstellen. Die Ubuntu Security Notice USN-2637-1 für Ubuntu 14.10 und USN-2635-1 für Ubuntu 14.04 LTS (Utopic HWE) benennen die Schwachstelle CVE-2015-4036 nicht. Und die Sicherheitsupdates USN-2634-1 für Ubuntu 14.04 LTS und USN-2633-1 für Ubuntu 12.04 LTS (Trusty HWE) führen die Schwachstelle CVE-2015-0275 nicht an.
Schwachstellen:
CVE-2015-0275
Schwachstelle im EXT4-Dateisystem ermöglicht Denial-of-Service-AngriffCVE-2015-3636
Schwachstelle im Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-4036
Speicherkorruptions-Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.