Kurzinfo CB-K16/0088 Update 3

4 Risiko: hoch
Information zu Schwachstellen und Sicherheitslücken
Titel: Linux-Kernel: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten
Datum: 26.01.2016
Software: Linux-Kernel
Plattform: SUSE Linux Enterprise Live Patching 12, SUSE Linux Enterprise Module for Public Cloud 12, SUSE Linux Enterprise Workstation Extension 12, SUSE Linux Enterprise Workstation Extension 12 SP1, SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Software Development Kit 12 SP1, Canonical Ubuntu Linux 12.04 Lts, Canonical Ubuntu Linux 14.04 Lts, Canonical Ubuntu Linux 15.04, Canonical Ubuntu Linux 15.10, SUSE Linux Enterprise Desktop 12, SUSE Linux Enterprise Desktop 12 SP1, SUSE Linux Enterprise Server 12, SUSE Linux Enterprise Server 12 SP1, Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux HPC Node 7, Red Hat Enterprise Linux Server 7, Red Hat Enterprise Linux Workstation 7
Auswirkung: Erlangen von Administratorrechten
Remoteangriff: Nein
Risiko: hoch
CVE Liste: CVE-2016-0728
Bezug: Ubuntu Security Notice USN-2871-1 (Ubuntu 15.04)
Beschreibung

Linux ist ein Betriebssystemkern. Er wird in einer Vielzahl von Distributionen und Betriebssystemen verwendet.

Eine Schwachstelle im Linux-Kernel ermöglicht einem lokalen, nicht authentifizierten Angreifer das Eskalieren seiner Privilegien bis hin zu Administrationsrechten. Canonical stellt für die Distributionen Ubuntu 12.04 LTS (Trusty HWE) , Ubuntu 14.04 LTS, Ubuntu 14.04 LTS (Utopic HWE), Ubuntu 14.04 LTS (Wiliy HWE), Ubuntu 14.04 LTS (Vivid HWE), Ubuntu 15.04, Ubuntu 15.10 und Ubuntu 15.10 (Raspberry Pi 2) Sicherheitsupdates bereit. Update: Red Hat veröffentlicht Sicherheitsupdates in Form aktualisierter 'kernel'- und 'kernel-rt'-Pakete für die Red Hat Enterprise Linux 7 Produkte Desktop, Server, HPC Node und Workstation.

  1. Schwachstelle CVE-2016-0728 (NVD)

  2. Ubuntu Security Notice USN-2870-1 (Ubuntu 14.04 LTS)

  3. Ubuntu Security Notice USN-2870-2 (Ubuntu 12.04 LTS, Trusty HWE)

  4. Ubuntu Security Notice USN-2871-1 (Ubuntu 15.04)

  5. Ubuntu Security Notice USN-2871-2 (Ubuntu 14.04 LTS, Vivid HWE)

  6. Ubuntu Security Notice USN-2872-1 (Ubuntu 15.10)

  7. Ubuntu Security Notice USN-2872-2 (Ubuntu 14.04 LTS, Wily HWE)

  8. Ubuntu Security Notice USN-2872-3 (Ubuntu 15.10, Raspberry Pi 2)

  9. Ubuntu Security Notice USN-2873-1 (Ubuntu 14.04 LTS, Utopic HWE)

  10. SUSE Security Update SUSE-SU-2016:0186-1

  11. SUSE Security Update SUSE-SU-2016:0205-1

  12. Red Hat Security Advisory RHSA-2016:0064

  13. Red Hat Security Advisory RHSA-2016:0065

CERT-Bund bietet personalisierte Warn- und Informationsdienste an.
Bitte registrieren Sie sich, um diese Angebote nutzen zu können.