DFN-CERT-2014-0244 Linux-Kernel: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Linux Kernel < 3.13.5 Betroffene Plattformen: Red Hat Fedora 19 Red Hat Fedora 20 Ein lokaler, nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Angriff durchzuführen. Patch: Fedora Update FEDORA-2014-3094 https://admin.fedoraproject.org/updates/FEDORA-2014-3094/kernel-3.13.5-200.fc20

Patch:

Fedora Update FEDORA-2014-2887

https://admin.fedoraproject.org/updates/FEDORA-2014-2887/kernel-3.13.5-101.fc19

CVE-2014-2039: Schwachstelle im Linux-Kernel

Wenn ein Benutzerprozess einen Befehl ausführt, der versucht, den Linkage
Stack zu benutzen, dann stürzt der Linux-Kernel für S390-Architekturen mit
einer “low-address protection exception” ab. Ein lokaler Angreifer kann
diese Schwachstelle ausnutzen, um den Kernel und damit das gesamte System
zum Absturz zu bringen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0244/

Schwachstelle CVE-2014-2039 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-2039

Fedora Update FEDORA-2014-3094:
https://admin.fedoraproject.org/updates/FEDORA-2014-3094/kernel-3.13.5-200.fc20

Fedora Update FEDORA-2014-2887:
https://admin.fedoraproject.org/updates/FEDORA-2014-2887/kernel-3.13.5-101.fc19

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben