DFN-CERT-2016-1134 Linux-Kernel: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Linux-Kernel

Betroffene Plattformen:

Canonical Ubuntu Linux 12.04 LTS
Canonical Ubuntu Linux 14.04 LTS
Canonical Ubuntu Linux 15.10

Eine Schwachstelle im Linux-Kernel ermöglicht einem lokalen, nicht
authentifizierten Angreifer das Ausführen eines Denial-of-Service-Angriffs.

Canonical adressiert die Schwachstelle für Ubuntu 14.04 LTS und Ubuntu 15.10
sowie die Linux Hardware Enablement (HWE) Kernel-Versionen Trusty HWE, Vivid
HWE, Utopic HWE, Wily HWE und Raspberry Pi 2.

Patch:

Ubuntu Security Notice USN-3034-1 (Ubuntu 14.04 LTS)

http://www.ubuntu.com/usn/usn-3034-1/

Patch:

Ubuntu Security Notice USN-3034-2 (Ubuntu 12.04 LTS, Trusty HWE)

http://www.ubuntu.com/usn/usn-3034-2/

Patch:

Ubuntu Security Notice USN-3035-1 (Ubuntu 15.10)

http://www.ubuntu.com/usn/usn-3035-1/

Patch:

Ubuntu Security Notice USN-3035-2 (Ubuntu 15.10, Raspberry Pi 2)

http://www.ubuntu.com/usn/usn-3035-2/

Patch:

Ubuntu Security Notice USN-3035-3 (Ubuntu 14.04 LTS, Wily HWE)

http://www.ubuntu.com/usn/usn-3035-3/

Patch:

Ubuntu Security Notice USN-3036-1 (Ubuntu 14.04 LTS, Utopic HWE)

http://www.ubuntu.com/usn/usn-3036-1/

Patch:

Ubuntu Security Notice USN-3037-1 (Ubuntu 14.04 LTS, Vivid HWE)

http://www.ubuntu.com/usn/usn-3037-1/

CVE-2016-3070: Schwachstelle in Linux-Kernel ermöglicht
Denial-of-Service-Angriff

Bei der Verschiebung einer Seite, die durch den AIO-Ringpuffer umgesetzt
wurde, an einen anderen Knoten kann es in der Funktion
‘trace_writeback_dirty_page’ zu einer NULL-Zeiger-Dereferenzierung kommen,
da ‘aio_fs_backing_dev_info.dev’ in diesem Fall 0 ist.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-1134/

Schwachstelle CVE-2016-3070 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-3070

Ubuntu Security Notice USN-3034-1 (Ubuntu 14.04 LTS):
http://www.ubuntu.com/usn/usn-3034-1/

Ubuntu Security Notice USN-3034-2 (Ubuntu 12.04 LTS, Trusty HWE):
http://www.ubuntu.com/usn/usn-3034-2/

Ubuntu Security Notice USN-3035-1 (Ubuntu 15.10):
http://www.ubuntu.com/usn/usn-3035-1/

Ubuntu Security Notice USN-3035-2 (Ubuntu 15.10, Raspberry Pi 2):
http://www.ubuntu.com/usn/usn-3035-2/

Ubuntu Security Notice USN-3035-3 (Ubuntu 14.04 LTS, Wily HWE):
http://www.ubuntu.com/usn/usn-3035-3/

Ubuntu Security Notice USN-3036-1 (Ubuntu 14.04 LTS, Utopic HWE):
http://www.ubuntu.com/usn/usn-3036-1/

Ubuntu Security Notice USN-3037-1 (Ubuntu 14.04 LTS, Vivid HWE):
http://www.ubuntu.com/usn/usn-3037-1/

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben