2015-1463: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-09-22 16:02)
- Neues Advisory
- Version 2 (2015-09-23 13:52)
- Für SUSE Linux Enterprise Server 11 SP3, 11 SP3 für VMware, 11 EXTRA sowie Desktop 11 SP3 werden Sicherheitsupdates veröffentlicht.
- Version 3 (2015-10-06 12:51)
- SUSE veröffentlicht für SUSE Linux Enterprise Software Development Kit 11 SP4, Server 11 SP4, Server 11 Extra und Desktop 11 SP4 Sicherheitsupdates, welche die Denial-of-Service-Schwachstelle CVE-2015-6252 ebenfalls adressieren.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem zumeist lokalen, nicht authentisierten Angreifer das Ausspähen von Informationen, Durchführen von Denial-of-Service (DoS)-Angriffen, Ausführen beliebigen Programmcodes und das Eskalieren von Privilegien bis hin zum Erlangen von Administratorrechten. Ein entfernter, nicht authentisierter Angreifer kann ebenfalls Denial-of-Service-Angriffe durchführen.
Für SUSE Linux Enterprise Real Time Extension 11 SP3 (x86_64) steht ein Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2014-9728
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2014-9729
Heap-Overflow-Schwachstelle im Linux-KernelCVE-2014-9730
Heap-Overflow-Schwachstelle im Linux-KernelCVE-2014-9731
Schwachstelle im Linux-Kernel erlaubt Ausspähen von InformationenCVE-2015-0777
Schwachstelle in Xen ermöglicht das Ausspähen von InformationenCVE-2015-1420
Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von BenutzerrechtenCVE-2015-1805
Schwachstelle in Linux-Kernel ermöglicht u.a. Denial-of-Service-AngriffCVE-2015-2150
Schwachstelle in Xen / Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-2830
Schwachstelle im Linux-Kernel ermöglicht die Erweiterung von PrivilegienCVE-2015-4167
Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-4700
Denial-of-Service-Schwachstelle im Linux-KernelCVE-2015-5364
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-AngriffCVE-2015-5366
Schwachstelle in Linux-Kernel ermöglicht einen Denial-of-Service-AngriffCVE-2015-5707
Integer-Überlauf im Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-6252
Schwachstelle im Linux Kernel ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.