2015-1358: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-09-02 19:21)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen lokalen, im benachbarten Netz befindlichen oder entfernten, teilweise authentifizierten, aber auch nicht authentifizierten Angreifern verschiedene Angriffe, zu denen das Ausspähen von Informationen, das Manipulieren von Dateien, das Durchführen von Denial-of-Service-Angriffen, das Ausführen beliebigen Programmcodes, das Ausweiten von Benutzerrechten und das Erlangen von Administratorrechten zählen.
Schwachstellen:
CVE-2014-8086
Schwachstelle in EXT4 DateisystemCVE-2014-8159
Schwachstelle im Linux-Kernel erlaubt das Erlangen von AdministrationsrechtenCVE-2014-9683
Schwachstelle in eCryptfs ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2015-0777
Schwachstelle in Xen ermöglicht das Ausspähen von InformationenCVE-2015-1420
Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von BenutzerrechtenCVE-2015-1421
Schwachstelle im Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-1805
Schwachstelle in Linux-Kernel ermöglicht u.a. Denial-of-Service-AngriffCVE-2015-2041
Linux-Kernel-Schwachstelle erlaubt das Ausspähen von InformationenCVE-2015-2042
Schwachstelle in RDS Systemeinstellungen ermöglicht das Manipulieren von DateienCVE-2015-2150
Schwachstelle in Xen / Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-2830
Schwachstelle im Linux-Kernel ermöglicht die Erweiterung von PrivilegienCVE-2015-2922
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-3331
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-3636
Schwachstelle im Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-4700
Denial-of-Service-Schwachstelle im Linux-KernelCVE-2015-5364
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-AngriffCVE-2015-5366
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-AngriffCVE-2015-5707
Integer-Überlauf im Linux-Kernel ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.