UPDATE: DFN-CERT-2015-0665 Linux-Kernel: Eine Schwachstelle ermöglicht das Ausweiten von Benutzerrechten [Linux][RedHat][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (27.05.2015):
Für Red Hat Enterprise Linux Server 6.4 AUS steht ein Sicherheitsupdate
bereit.
Version 1 (08.05.2015):
Neues Advisory

Betroffene Software:

Linux-Kernel

Betroffene Plattformen:

SUSE Linux Enterprise Live Patching 12
Red Hat Enterprise Linux Server 6.4 AUS

Ein entfernter, nicht authentifizierter Angreifer kann die Schwachstelle im
Linux-Kernel ausnutzen, um einen Denial-of-Service-Angriff auszuführen oder
eine Privilegieneskalation zu bewirken.

Für SUSE Linux Enterprise Live Patching 12 steht ein Sicherheitsupdate
bereit.

Patch:

SUSE Security Update SUSE-SU-2015:0832-1

http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00001.html

Patch:

SUSE Security Update SUSE-SU-2015:0832-1

https://www.suse.com/support/update/announcement/2015/suse-su-20150832-1.html

Patch:

Red Hat Security Advisory RHSA-2015:1030

http://rhn.redhat.com/errata/RHSA-2015-1030.html

CVE-2015-1421: Schwachstelle im Linux-Kernel ermöglicht das Ausweiten von
Benutzerrechten

Eine Schwachstelle in der SCTP-Implementierung des Linux-Kernels führt dazu,
dass ein Authentifizierungsstatus freigegeben wird, obwohl dieser noch
verwendet wird. Dadurch kommt es zu einer Heap-Speicherkorruption. Ein
entfernter, nicht authentifizierter Angreifer kann einen
Denial-of-Service-Angriff oder eine Privilegieneskalation durchführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0665/

Schwachstelle CVE-2015-1421 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-1421

SUSE Security Update SUSE-SU-2015:0832-1:
http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00001.html

SUSE Security Update SUSE-SU-2015:0832-1:
https://www.suse.com/support/update/announcement/2015/suse-su-20150832-1.html

Red Hat Security Advisory RHSA-2015:1030:
http://rhn.redhat.com/errata/RHSA-2015-1030.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben