DFN-CERT

Advisory-Archiv

2015-1463: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-09-22 16:02)
Neues Advisory
Version 2 (2015-09-23 13:52)
Für SUSE Linux Enterprise Server 11 SP3, 11 SP3 für VMware, 11 EXTRA sowie Desktop 11 SP3 werden Sicherheitsupdates veröffentlicht.
Version 3 (2015-10-06 12:51)
SUSE veröffentlicht für SUSE Linux Enterprise Software Development Kit 11 SP4, Server 11 SP4, Server 11 Extra und Desktop 11 SP4 Sicherheitsupdates, welche die Denial-of-Service-Schwachstelle CVE-2015-6252 ebenfalls adressieren.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem zumeist lokalen, nicht authentisierten Angreifer das Ausspähen von Informationen, Durchführen von Denial-of-Service (DoS)-Angriffen, Ausführen beliebigen Programmcodes und das Eskalieren von Privilegien bis hin zum Erlangen von Administratorrechten. Ein entfernter, nicht authentisierter Angreifer kann ebenfalls Denial-of-Service-Angriffe durchführen.

Für SUSE Linux Enterprise Real Time Extension 11 SP3 (x86_64) steht ein Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2014-9728

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-9729

Heap-Overflow-Schwachstelle im Linux-Kernel

CVE-2014-9730

Heap-Overflow-Schwachstelle im Linux-Kernel

CVE-2014-9731

Schwachstelle im Linux-Kernel erlaubt Ausspähen von Informationen

CVE-2015-0777

Schwachstelle in Xen ermöglicht das Ausspähen von Informationen

CVE-2015-1420

Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von Benutzerrechten

CVE-2015-1805

Schwachstelle in Linux-Kernel ermöglicht u.a. Denial-of-Service-Angriff

CVE-2015-2150

Schwachstelle in Xen / Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-2830

Schwachstelle im Linux-Kernel ermöglicht die Erweiterung von Privilegien

CVE-2015-4167

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-4700

Denial-of-Service-Schwachstelle im Linux-Kernel

CVE-2015-5364

Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-Angriff

CVE-2015-5366

Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-Angriff

CVE-2015-5707

Integer-Überlauf im Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-6252

Schwachstelle im Linux Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.