DFN-CERT

Advisory-Archiv

2015-1902: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. eine Privilegieneskalation

Historie:

Version 1 (2015-12-09 18:03)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen im Linux-Kernel ermöglichen einem lokalen, nicht authentifizierten Angreifer die Erhöhung seiner Privilegien, das Ausspähen von Informationen und die Durchführung von Denial-of-Service-Angriffen. Ein Denial-of-Service-Angriff ist durch eine weitere Schwachstelle auch einem einfach authentifizierten Angreifer im benachbarten Netzwerk möglich.

Für Red Hat Enterprise Linux 7.1 Extended Update Support stehen aktualisierte Kernel Pakete zur Installation zur Verfügung.

Schwachstellen:

CVE-2015-2925

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2015-5307

Schwachstelle in Linux-Kernel und Microsoft Hyper-V ermöglicht Denial-of-Service-Angriff

CVE-2015-7613

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.