DFN-CERT

Advisory-Archiv

2015-1369: Linux-Kernel: Eine Schwachstelle ermöglicht eine Privilegieneskalation

Historie:

Version 1 (2015-09-04 19:30)
Neues Advisory
Version 2 (2015-09-09 13:42)
Canonical stellt für Ubuntu 14.04 LTS (Vivid HWE) und Ubuntu 15.04 Sicherheitsupdates bereit.
Version 3 (2015-09-29 15:16)
Canonical stellt für Ubuntu 14.04 LTS (Utopic HWE) ebenfalls Sicherheitsupdates bereit.
Version 4 (2015-10-27 12:45)
F5 Networks gibt bekannt, dass alle unterstützten Versionen von BIG-IP PSM (10.1.0 - 10.2.4 und 11.0.0 - 11.4.1) betroffen sind. Es wird jedoch für BIG-IP PSM derzeit noch kein Patch zur Verfügung gestellt.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein lokaler Angreifer, der Schreibrechte für ein SCSI Generic Gerät besitzt, kann die Schwachstelle ausnutzen, um seine Privilegien zu erweitern.

Für die Distributionen Ubuntu 14.04 LTS und Ubuntu 12.04 LTS (Trusty HWE) stehen Sicherheitsupdates zur Verfügung, um diese Schwachstelle zu schließen.

Schwachstellen:

CVE-2015-5707

Integer-Überlauf im Linux-Kernel ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.