DFN-CERT

Advisory-Archiv

2015-1792: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-11-20 14:26)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentifizierten Angreifer das Erlangen von Administratorrechten, das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen und die Durchführung von Denial-of-Service-Angriffen. Ein im benachbarten Netzwerk befindlicher, nicht authentisierter Angreifer kann eine dieser Schwachstellen ebenfalls ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

Red Hat stellt für Red Hat Enterprise Linux 7 ein Sicherheitsupdate von kernel-rt zur Verfügung, um die Schwachstellen zu schließen.

Schwachstellen:

CVE-2013-7421

Schwachstelle in Crypto API ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-8171

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service (DoS)-Angriff

CVE-2014-9419

Schwachstelle im Linux-Kernel erlaubt Umgehen von Schutzmechanismen

CVE-2014-9644

Schwachstelle in Crypto API ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-2925

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-3339

Schwachstelle in execve des Linux-Kernels ermöglicht Privilegieneskalation

CVE-2015-4170

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-5283

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service-Angriff

CVE-2015-7613

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2015-7837

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.