DFN-CERT

Advisory-Archiv

2015-0834: Linux-Kernel: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe und eine Privilegieneskalation

Historie:

Version 1 (2015-06-11 14:08)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen. Ein lokaler, authentisierter Benutzer, als Angreifer, kann zudem noch seine Berechtigungen erhöhen.

Canonical stellt Sicherheitsupdates zur Verfügung. Die über Ubuntu Security Notice USN-2638-1 und USN-2636-1 veröffentlichten Updates adressieren für Ubuntu 15.04 und Ubuntu 14.04 LTS (Vivid HWE) alle Schwachstellen. Die Ubuntu Security Notice USN-2637-1 für Ubuntu 14.10 und USN-2635-1 für Ubuntu 14.04 LTS (Utopic HWE) benennen die Schwachstelle CVE-2015-4036 nicht. Und die Sicherheitsupdates USN-2634-1 für Ubuntu 14.04 LTS und USN-2633-1 für Ubuntu 12.04 LTS (Trusty HWE) führen die Schwachstelle CVE-2015-0275 nicht an.

Schwachstellen:

CVE-2015-0275

Schwachstelle im EXT4-Dateisystem ermöglicht Denial-of-Service-Angriff

CVE-2015-3636

Schwachstelle im Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-4036

Speicherkorruptions-Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.