DFN-CERT-2014-1596 Linux-Kernel: Eine Schwachstelle erlaubt das Umgehen von Sicherheitsvorkehrungen [Linux][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Linux Kernel

Betroffene Plattformen:

Red Hat Enterprise Linux Desktop 5 Client
Red Hat Enterprise Linux Server 5

Eine Schwachstelle im Linux-Kernel ermöglicht einem lokalen, nicht
authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen.

Patch:

Red Hat Security Advisory RHSA-2014:1959

http://rhn.redhat.com/errata/RHSA-2014-1959.html

CVE-2014-0181: Schwachstelle im Linux-Kernel

Die Netlink Implementierung im Linux-Kernel hat keinen Mechanismus für die
Genehmigung der Socket-Operationen. Ein lokaler, nicht authentifizierter
Angreifer kann mithilfe eines Netlink-Sockets für die Standardausgabe oder
Standardfehlerausgabe eines “setuid-Programms” die Zugangsbeschränkungen und
Netzwerkkonfigurationen manipulieren.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1596/

Schwachstelle CVE-2014-0181 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0181

Red Hat Security Advisory RHSA-2014:1959:
http://rhn.redhat.com/errata/RHSA-2014-1959.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben