DFN-CERT

Advisory-Archiv

2016-0321: Linux-Kernel: Mehrere Schwachstellen ermöglichen u.a. das Erlangen von Benutzerrechten

Historie:

Version 1 (2016-02-23 16:02)
Neues Advisory
Version 2 (2016-02-29 11:50)
Über die Sicherheitsupdates USN-2908-2 und USN-2909-1 wurde eine Regression für 14.04 LTS Gäste, die das Ubuntu 15.10 Backport Kernel-Paket mit einer VMWare Virtuellen Maschine betreiben, eingeführt, die durch die neuen Sicherheitsupdates USN-2908-5 und USN-2909-2 korrigiert wird. Für Ubuntu 15.10 wird die Regression über das Sicherheitsupdate USN-2908-4 adressiert.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen im Linux-Kernel erlauben auch einem entfernten, nicht authentifizierten Angreifer das Durchführen von Denial-of-Service (DoS)-Angriffen sowie einem lokalen, nicht privilegierten Angreifer das Erlangen von Rechten.

Canonical stellt Sicherheitsupdates für Ubuntu 14.04 LTS, Ubuntu 14.04 LTS (Utopic HWE), Ubuntu 15.10 und Ubuntu 15.10 (Raspberry Pi 2) zur Verfügung, um diese Schwachstellen zu beheben. Das Sicherheitsupdate für den Linux-Kernel (Utopic HWE) in Ubuntu 14.04 LTS adressiert nur die Schwachstellen CVE-2015-8785, CVE-2016-1575 und CVE-2016-1576.

Schwachstellen:

CVE-2013-4312

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2015-8785

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2016-1575

Schwachstelle im Linux-Kernel ermöglicht Erlangen von Benutzerrechten

CVE-2016-1576

Schwachstelle im Linux-Kernel ermöglicht Erlangen von Benutzerrechten

CVE-2016-2069

Schwachstelle im Linux-Kernel ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.