Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Linux-Kernel
Betroffene Plattformen:
Canonical Ubuntu Linux 12.04 LTS
Canonical Ubuntu Linux 14.04 LTS
Canonical Ubuntu Linux 15.10
Eine Schwachstelle im Linux-Kernel ermöglicht einem lokalen, nicht
authentifizierten Angreifer das Ausführen eines Denial-of-Service-Angriffs.
Canonical adressiert die Schwachstelle für Ubuntu 14.04 LTS und Ubuntu 15.10
sowie die Linux Hardware Enablement (HWE) Kernel-Versionen Trusty HWE, Vivid
HWE, Utopic HWE, Wily HWE und Raspberry Pi 2.
Patch:
Ubuntu Security Notice USN-3034-1 (Ubuntu 14.04 LTS)
http://www.ubuntu.com/usn/usn-3034-1/
Patch:
Ubuntu Security Notice USN-3034-2 (Ubuntu 12.04 LTS, Trusty HWE)
http://www.ubuntu.com/usn/usn-3034-2/
Patch:
Ubuntu Security Notice USN-3035-1 (Ubuntu 15.10)
http://www.ubuntu.com/usn/usn-3035-1/
Patch:
Ubuntu Security Notice USN-3035-2 (Ubuntu 15.10, Raspberry Pi 2)
http://www.ubuntu.com/usn/usn-3035-2/
Patch:
Ubuntu Security Notice USN-3035-3 (Ubuntu 14.04 LTS, Wily HWE)
http://www.ubuntu.com/usn/usn-3035-3/
Patch:
Ubuntu Security Notice USN-3036-1 (Ubuntu 14.04 LTS, Utopic HWE)
http://www.ubuntu.com/usn/usn-3036-1/
Patch:
Ubuntu Security Notice USN-3037-1 (Ubuntu 14.04 LTS, Vivid HWE)
http://www.ubuntu.com/usn/usn-3037-1/
CVE-2016-3070: Schwachstelle in Linux-Kernel ermöglicht
Denial-of-Service-Angriff
Bei der Verschiebung einer Seite, die durch den AIO-Ringpuffer umgesetzt
wurde, an einen anderen Knoten kann es in der Funktion
‘trace_writeback_dirty_page’ zu einer NULL-Zeiger-Dereferenzierung kommen,
da ‘aio_fs_backing_dev_info.dev’ in diesem Fall 0 ist.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-1134/
Schwachstelle CVE-2016-3070 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3070
Ubuntu Security Notice USN-3034-1 (Ubuntu 14.04 LTS):
http://www.ubuntu.com/usn/usn-3034-1/
Ubuntu Security Notice USN-3034-2 (Ubuntu 12.04 LTS, Trusty HWE):
http://www.ubuntu.com/usn/usn-3034-2/
Ubuntu Security Notice USN-3035-1 (Ubuntu 15.10):
http://www.ubuntu.com/usn/usn-3035-1/
Ubuntu Security Notice USN-3035-2 (Ubuntu 15.10, Raspberry Pi 2):
http://www.ubuntu.com/usn/usn-3035-2/
Ubuntu Security Notice USN-3035-3 (Ubuntu 14.04 LTS, Wily HWE):
http://www.ubuntu.com/usn/usn-3035-3/
Ubuntu Security Notice USN-3036-1 (Ubuntu 14.04 LTS, Utopic HWE):
http://www.ubuntu.com/usn/usn-3036-1/
Ubuntu Security Notice USN-3037-1 (Ubuntu 14.04 LTS, Vivid HWE):
http://www.ubuntu.com/usn/usn-3037-1/
(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.