DFN-CERT

Advisory-Archiv

2015-1961: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-12-18 15:19)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel können von einem lokalen, nicht authentifizierten oder einem einfach authentifizierten Angreifer im benachbarten Netzwerk für einen Denial-of-Service-Angriff verwendet werden. Ein entfernter, einfach authentifizierter Angreifer kann Informationen ausspähen und ein lokaler, nicht authentifizierter Angreifer kann möglicherweise seine Rechte erweitern.

Debian stellt für die Distributionen Wheezy und Jessie Sicherheitsupdates bereit. Die Schwachstellen CVE-2015-8374 und CVE-2015-8543 werden nur für die stabile Distribution Jessie behoben.

Schwachstellen:

CVE-2013-7446

Denial-of-Service-Schwachstelle im Linux-Kernel

CVE-2015-7799

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-7833

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-8104

Schwachstelle in Xen und Microsoft Hyper-V ermöglicht Denial-of-Service-Angriff

CVE-2015-8374

Schwachstelle in Linux-Kernel ermöglicht das Ausspähen von Informationen

CVE-2015-8543

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.