2015-1541: Linux-Kernel: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten
Historie:
- Version 1 (2015-10-06 18:07)
- Neues Advisory
- Version 2 (2015-10-14 12:06)
- Debian stellt für die Distributionen Wheezy (old stable) und Jessie (stable) Sicherheitsupdates bereit, die zusätzlich die Denial-of-Service-Schwachstelle CVE-2015-5283 adressieren.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen Angreifer das Erlangen von Administratorrechten, das Ausspähen von Informationen und Denial-of-Service-Angriffe.
Für Fedora 21, 22 und 23 stehen Sicherheitsupdates zur Verfügung, wobei die Schwachstellen durch die beiden Updates FEDORA-2015-43145298f4 (angefragt für 'testing', im Status 'pending') und FEDORA-2015-3c8c8ba072 (im Status 'stable') für Fedora 23 nacheinander behoben wurden.
Schwachstellen:
CVE-2015-2925
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-5257
Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-AngriffCVE-2015-5283
Schwachstelle im Linux-Kernel erlaubt Denial-of-Service-AngriffCVE-2015-7613
Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.