DFN-CERT

Advisory-Archiv

2015-1954: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-12-17 18:02)
Neues Advisory
Version 2 (2015-12-18 11:45)
Canonical stellt weitere Sicherheitsupdates zur Verfügung, um diese Schwachstellen, bzw. jeweils verschiedene Untermengen derselben zu beheben. Folgende Matrix gibt die Zuordnung wieder: USN-2840-2: Ubuntu 12.04 LTS (OMAP4): CVE-2015-7872; USN-2843-2: Ubuntu 14.04 LTS (Wily HWE): CVE-2015-7799, CVE-2015-7872, CVE-2015-7884, CVE-2015-7885, CVE-2015-8104; USN-2843-3: Ubuntu 15.10 (Raspberry Pi 2): CVE-2015-7799, CVE-2015-7872, CVE-2015-7884, CVE-2015-7885.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen erlauben einem lokalen, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen oder Informationen auszuspähen. Eine weitere Schwachstelle ermöglicht einem im benachbarten Netzwerk befindlichen, einfach authentisierten Benutzer, als Angreifer, ebenfalls einen Denial-of-Service (DoS)-Zustand herbeizuführen.

Canonical stellt verschiedene Sicherheitsupdates zur Verfügung, um diese Schwachstellen, bzw. jeweils verschiedene Untermengen derselben zu beheben. Folgende Matrix gibt die Zuordnung wieder:

USN-2840-1: Ubuntu 12.04 LTS: CVE-2015-7872, CVE-2015-8104;
USN-2841-1: Ubuntu 14.04 LTS: CVE-2015-7799, CVE-2015-7885, CVE-2015-8104;
USN-2841-2: Ubuntu 12.04 LTS (Trusty HWE): CVE-2015-7799, CVE-2015-7885, CVE-2015-8104;
USN-2842-1: Ubuntu 15.04: CVE-2015-7799, CVE-2015-7884, CVE-2015-7885, CVE-2015-8104;
USN-2842-2: Ubuntu 12.04 LTS (Vivid HWE): CVE-2015-7799, CVE-2015-7884, CVE-2015-7885, CVE-2015-8104;
USN-2843-1: Ubuntu 15.10: CVE-2015-7799, CVE-2015-7872, CVE-2015-7884, CVE-2015-7885, CVE-2015-8104;
USN-2844-1: Ubuntu 14.04 LTS (Utopic HWE): CVE-2015-7799, CVE-2015-7885, CVE-2015-8104.

Schwachstellen:

CVE-2015-7799

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-7872

Schwachstelle in Linux-Kernel erlaubt Denial-of-Service-Angriff

CVE-2015-7884

Schwachstelle im Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2015-7885

Schwachstelle im Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2015-8104

Schwachstelle in Xen und Microsoft Hyper-V ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.