2015-1902: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. eine Privilegieneskalation
Historie:
- Version 1 (2015-12-09 18:03)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentifizierten Angreifer die Erhöhung seiner Privilegien, das Ausspähen von Informationen und die Durchführung von Denial-of-Service-Angriffen. Ein Denial-of-Service-Angriff ist durch eine weitere Schwachstelle auch einem einfach authentifizierten Angreifer im benachbarten Netzwerk möglich.
Für Red Hat Enterprise Linux 7.1 Extended Update Support stehen aktualisierte Kernel Pakete zur Installation zur Verfügung.
Schwachstellen:
CVE-2015-2925
Schwachstelle in Linux-Kernel ermöglicht PrivilegieneskalationCVE-2015-5307
Schwachstelle in Linux-Kernel und Microsoft Hyper-V ermöglicht Denial-of-Service-AngriffCVE-2015-7613
Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.