DFN-CERT

Advisory-Archiv

2015-1209: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-08-07 17:43)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem entfernten und lokalen, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen. Ein lokaler, nicht authentifizierter Angreife kann Informationen ausspähen und ein lokaler, einfach authentifizierter Angreifer seine Privilegien erweitern.

Für die Debian Distributionen Wheezy und Jessie stehen Sicherheitsupdates zur Verfügung. Die Schwachstellen CVE-2015-1333, CVE-2015-4692 und CVE-2015-5706 sind für Wheezy nicht relevant und die Schwachstellen CVE-2015-5364 und CVE-2015-5366 wurde für Jessie bereits früher behoben (Debian Security Advisory DSA-3313-1).

Schwachstellen:

CVE-2015-1333

Schwachstelle im Linux-Kernel erlaubt das Aufzehren von verfügbarem Speicher

CVE-2015-3212

Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-Angriff

CVE-2015-4692

Denial-of-Service-Schwachstelle im Linux-Kernel

CVE-2015-4700

Denial-of-Service-Schwachstelle im Linux-Kernel

CVE-2015-5364

Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-Angriff

CVE-2015-5366

Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-Angriff

CVE-2015-5697

Schwachstelle im Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2015-5706

Use-after-free-Schwachstelle im Linux-Kernel

CVE-2015-5707

Integer-Überlauf im Linux-Kernel ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.