DFN-CERT

Advisory-Archiv

2015-1793: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten

Historie:

Version 1 (2015-11-20 14:29)
Neues Advisory
Version 2 (2016-02-03 11:35)
Red Hat gibt bekannt, dass die Produkte auch von der Schwachstelle CVE-2016-0774 betroffen sind und aktualisiert seine Sicherheitsupdates.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel ermöglichen einem lokalen, zumeist nicht authentifizierten Angreifer das Erlangen von Administratorrechten, das Umgehen von Sicherheitsvorkehrungen, das Ausspähen von Informationen und die Durchführung von Denial-of-Service-Angriffen. Ein im benachbarten Netzwerk befindlicher, nicht authentisierter Angreifer kann eine dieser Schwachstellen ebenfalls ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

Red Hat stellt für die Red Hat Enterprise Linux 7 Varianten Desktop, HPC Node, Server und Workstation Sicherheitsupdates zur Verfügung, um die Schwachstellen zu schließen.

Schwachstellen:

CVE-2010-5313

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2013-7421

Schwachstelle in Crypto API ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2014-3647

Schwachstelle in KVM (Kernel Virtual Machine) erlaubt Denial-of-Service

CVE-2014-7842

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2014-8171

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service (DoS)-Angriff

CVE-2014-9419

Schwachstelle im Linux-Kernel erlaubt Umgehen von Schutzmechanismen

CVE-2014-9644

Schwachstelle in Crypto API ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-0239

Schwachstelle im Linux-Kernel KVM Subsystem

CVE-2015-2925

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-3339

Schwachstelle in execve des Linux-Kernels ermöglicht Privilegieneskalation

CVE-2015-4170

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-5283

Schwachstelle im Linux-Kernel erlaubt Denial-of-Service-Angriff

CVE-2015-6526

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-7613

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2015-7837

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2016-0774

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.