2015-1369: Linux-Kernel: Eine Schwachstelle ermöglicht eine Privilegieneskalation
Historie:
- Version 1 (2015-09-04 19:30)
- Neues Advisory
- Version 2 (2015-09-09 13:42)
- Canonical stellt für Ubuntu 14.04 LTS (Vivid HWE) und Ubuntu 15.04 Sicherheitsupdates bereit.
- Version 3 (2015-09-29 15:16)
- Canonical stellt für Ubuntu 14.04 LTS (Utopic HWE) ebenfalls Sicherheitsupdates bereit.
- Version 4 (2015-10-27 12:45)
- F5 Networks gibt bekannt, dass alle unterstützten Versionen von BIG-IP PSM (10.1.0 - 10.2.4 und 11.0.0 - 11.4.1) betroffen sind. Es wird jedoch für BIG-IP PSM derzeit noch kein Patch zur Verfügung gestellt.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler Angreifer, der Schreibrechte für ein SCSI Generic Gerät besitzt, kann die Schwachstelle ausnutzen, um seine Privilegien zu erweitern.
Für die Distributionen Ubuntu 14.04 LTS und Ubuntu 12.04 LTS (Trusty HWE) stehen Sicherheitsupdates zur Verfügung, um diese Schwachstelle zu schließen.
Schwachstellen:
CVE-2015-5707
Integer-Überlauf im Linux-Kernel ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.