2015-1136: Linux-Kernel: Mehrere Schwachstellen ermöglichen verschiedene Angriffe
Historie:
- Version 1 (2015-07-24 14:00)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel erlauben einem lokalen, auch nicht authentifizierten Angreifer das Ausweiten seiner Berechtigungen, Ausführen beliebiger Befehle, Umgehen von Sicherheitsvorkehrungen, Ausspähen von Informationen und Durchführen von Denial-of-Service-Angriffen. Das Ausspähen von Informationen ist auch einem entfernten, nicht authentifizierten Angreifer möglich.
Red Hat veröffentlicht für Red Hat Enterprise Linux 6 Desktop, HPC Node, Server und Workstation Sicherheitsupdates.
Schwachstellen:
CVE-2014-3184
Schwachstelle im Linux-Kernel erlaubt Denial-of-ServiceCVE-2014-3940
Schwachstelle im Linux-KernelCVE-2014-4652
Schwachstelle im Linux-KernelCVE-2014-8133
Schwachstelle im Linux-Kernel erlaubt Umgehen von SicherheitsvorkehrungenCVE-2014-8709
Schwachstelle im Linux-Kernel erlaubt Ausspähen von sensiblen DatenCVE-2014-9683
Schwachstelle in eCryptfs ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-0239
Schwachstelle im Linux-Kernel KVM SubsystemCVE-2015-3339
Schwachstelle in execve des Linux-Kernels ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.