2015-1209: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-08-07 17:43)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem entfernten und lokalen, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen. Ein lokaler, nicht authentifizierter Angreife kann Informationen ausspähen und ein lokaler, einfach authentifizierter Angreifer seine Privilegien erweitern.
Für die Debian Distributionen Wheezy und Jessie stehen Sicherheitsupdates zur Verfügung. Die Schwachstellen CVE-2015-1333, CVE-2015-4692 und CVE-2015-5706 sind für Wheezy nicht relevant und die Schwachstellen CVE-2015-5364 und CVE-2015-5366 wurde für Jessie bereits früher behoben (Debian Security Advisory DSA-3313-1).
Schwachstellen:
CVE-2015-1333
Schwachstelle im Linux-Kernel erlaubt das Aufzehren von verfügbarem SpeicherCVE-2015-3212
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-AngriffCVE-2015-4692
Denial-of-Service-Schwachstelle im Linux-KernelCVE-2015-4700
Denial-of-Service-Schwachstelle im Linux-KernelCVE-2015-5364
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-AngriffCVE-2015-5366
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-AngriffCVE-2015-5697
Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von InformationenCVE-2015-5706
Use-after-free-Schwachstelle im Linux-KernelCVE-2015-5707
Integer-Überlauf im Linux-Kernel ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.