DFN-CERT

Advisory-Archiv

2015-0993: Linux-Kernel: Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2015-07-07 20:02)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen erlauben auch einem entfernten, nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen und das Ausführen beliebigen Programmcodes. Ein lokaler, nicht authentisierter Angreifer kann außerdem seine Privilegien erweitern.

Canonical stellt für Ubuntu 12.04 LTS, Ubuntu 12.04 LTS (OMAP4), Ubuntu 12.04 LTS (Trusty HWE), Ubuntu 14.04 LTS, Ubuntu 14.04 LTS (Utopic HWE), Ubuntu 14.04 LTS (Vivid HWE), Ubuntu 14.10 und Ubuntu 15.04 Sicherheitsupdates bereit, über welche jeweils eine unterschiedliche Kombination der referenzierten Schwachstellen behoben wird.

Die Schwachstelle CVE-2015-1420 wird für alle Varianten adressiert. Die Schwachstellen CVE-2015-4001, CVE-2015-4002 und CVE-2015-4003 für alle, außer für Ubuntu 12.04 LTS und Ubuntu 12.04 LTS (OMAP4). Die Schwachstellen CVE-2015-4167 und CVE-2015-4700 werden für Ubuntu 14.04 LTS (Utopic HWE) und Ubuntu 14.04 LTS (Vivid HWE) zusätzlich behoben. Und die Schwachstellen CVE-2015-4167 und CVE-2014-9710 werden für Ubuntu 12.04 LTS (Trusty HWE) und Ubuntu 14.04 LTS zusätzlich behoben.

Schwachstellen:

CVE-2014-9710

Schwachstelle in Linux-Kernel ermöglicht eine Privilegieneskalation

CVE-2015-1420

Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von Benutzerrechten

CVE-2015-4001

Schwachstelle im Linux-Kernel erlaubt DoS und Remotecodeausführung

CVE-2015-4002

Schwachstelle im Linux-Kernel erlaubt DoS und Remotecodeausführung

CVE-2015-4003

Denial-of-Service-Schwachstelle im Linux-Kernel

CVE-2015-4167

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-4700

Denial-of-Service-Schwachstelle im Linux-Kernel

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.