DFN-CERT

Advisory-Archiv

2015-1686: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. eine Privilegieneskalation

Historie:

Version 1 (2015-10-30 15:05)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem zumeist lokalen, nicht authentisierten Angreifer das Durchführen von Denial-of-Service (DoS)-Angriffen und das Eskalieren von Privilegien. Ein entfernter, nicht authentisierter Angreifer kann ebenfalls Denial-of-Service-Angriffe durchführen.

Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate zur Verfügung.

Schwachstellen:

CVE-2015-0272

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-1333

Schwachstelle im Linux-Kernel erlaubt das Aufzehren von verfügbarem Speicher

CVE-2015-2925

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-3290

Schwachstelle im Linux-Kernel erlaubt Privilegieneskalation

CVE-2015-5283

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service-Angriff

CVE-2015-5707

Integer-Überlauf im Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-7872

Schwachstelle in Linux-Kernel erlaubt Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.