2015-1279: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-08-18 17:15)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstelle im Linux-Kernel ermöglichen auch einem entfernten, nicht authentifizierten Angreifer beliebigen Programmcode auszuführen oder einen Denial-of-Service-Angriff durchzuführen. Des Weiteren existieren mehrere Schwachstellen durch die ein lokaler, nicht authentifizierter Angreifer Privilegien eskalieren oder Informationen ausspähen kann.
Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2014-9728 CVE-2014-9729 CVE-2014-9730
Heap-Overflow-Schwachstellen im Linux-KernelCVE-2014-9731
Schwachstelle im Linux-Kernel erlaubt Ausspähen von InformationenCVE-2015-1420
Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von BenutzerrechtenCVE-2015-1465
Schwachstelle in Linux-Kernel erlaubt Denial-of-Service-AngriffCVE-2015-2041
Linux-Kernel-Schwachstelle erlaubt das Ausspähen von InformationenCVE-2015-2922
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-3212
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-AngriffCVE-2015-3290
Schwachstelle im Linux-Kernel erlaubt PrivilegieneskalationCVE-2015-3339
Schwachstelle in execve des Linux-Kernels ermöglicht PrivilegieneskalationCVE-2015-3636
Schwachstelle im Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-4001
Schwachstelle im Linux-Kernel erlaubt DoS und RemotecodeausführungCVE-2015-4002
Schwachstelle im Linux-Kernel erlaubt DoS und RemotecodeausführungCVE-2015-4003
Denial-of-Service-Schwachstelle im Linux-KernelCVE-2015-4036
Speicherkorruptions-Schwachstelle im Linux-Kernel ermöglicht Denial-of-ServiceCVE-2015-4167
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-4692
Denial-of-Service-Schwachstelle im Linux-KernelCVE-2015-4700
Denial-of-Service-Schwachstelle im Linux-KernelCVE-2015-5364
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-AngriffCVE-2015-5366
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.