DFN-CERT

Advisory-Archiv

2015-1279: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-18 17:15)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstelle im Linux-Kernel ermöglichen auch einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode auszuführen oder einen Denial-of-Service-Angriff durchzuführen. Des Weiteren existieren mehrere Schwachstellen durch die ein lokaler, nicht authentifizierter Angreifer Privilegien eskalieren oder Informationen ausspähen kann.

Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2014-9728 CVE-2014-9729 CVE-2014-9730

Heap-Overflow-Schwachstellen im Linux-Kernel

CVE-2014-9731

Schwachstelle im Linux-Kernel erlaubt Ausspähen von Informationen

CVE-2015-1420

Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von Benutzerrechten

CVE-2015-1465

Schwachstelle in Linux-Kernel erlaubt Denial-of-Service-Angriff

CVE-2015-2041

Linux-Kernel-Schwachstelle erlaubt das Ausspähen von Informationen

CVE-2015-2922

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-3212

Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-Angriff

CVE-2015-3290

Schwachstelle im Linux-Kernel erlaubt Privilegieneskalation

CVE-2015-3339

Schwachstelle in execve des Linux-Kernels ermöglicht Privilegieneskalation

CVE-2015-3636

Schwachstelle im Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-4001

Schwachstelle im Linux-Kernel erlaubt DoS und Remotecodeausführung

CVE-2015-4002

Schwachstelle im Linux-Kernel erlaubt DoS und Remotecodeausführung

CVE-2015-4003

Denial-of-Service-Schwachstelle im Linux-Kernel

CVE-2015-4036

Speicherkorruptions-Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service

CVE-2015-4167

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-4692

Denial-of-Service-Schwachstelle im Linux-Kernel

CVE-2015-4700

Denial-of-Service-Schwachstelle im Linux-Kernel

CVE-2015-5364

Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-Angriff

CVE-2015-5366

Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.