DFN-CERT

Advisory-Archiv

2015-1721: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. eine Privilegieneskalation

Historie:

Version 1 (2015-11-06 15:47)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle im Linux-Kernel ermöglicht einem lokalen, nicht authentifizierten Angreifer das Erlangen von Root-Rechten. Eine weitere Schwachstelle ermöglicht einem lokalen, authentifizierten Angreifer die Erweiterung seiner Privilegien und verschiedene Schwachstellen ermöglichen auch einem entfernten, nicht authentifizierten Angreifer die Durchführung von Denial-of-Service-Angriffen.

Canonical stellt Sicherheitsupdates für Ubuntu 12.04 LTS, Ubuntu 12.04 LTS - OMAP4 und Ubuntu 14.04 LTS - Utopic HWE bereit, wobei die Schwachstelle CVE-2015-7613 nicht für die letztgenannte Distribution adressiert wird.

Schwachstellen:

CVE-2015-0272

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-2925

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-5257

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-5283

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service-Angriff

CVE-2015-7613

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.