Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
linux-doc-3.2
(any)
linux-headers-3.2.0-4-486
(any)
linux-headers-3.2.0-4-686-pae
(any)
linux-headers-3.2.0-4-all
(any)
linux-headers-3.2.0-4-all-amd64
(any)
linux-headers-3.2.0-4-all-armel
(any)
linux-headers-3.2.0-4-all-armhf
(any)
linux-headers-3.2.0-4-all-i386
(any)
linux-headers-3.2.0-4-amd64
(any)
linux-headers-3.2.0-4-common
(any)
linux-headers-3.2.0-4-common-rt
(any)
linux-headers-3.2.0-4-iop32x
(any)
linux-headers-3.2.0-4-ixp4xx
(any)
linux-headers-3.2.0-4-kirkwood
(any)
linux-headers-3.2.0-4-mv78xx0
(any)
linux-headers-3.2.0-4-mx5
(any)
linux-headers-3.2.0-4-omap
(any)
linux-headers-3.2.0-4-orion5x
(any)
linux-headers-3.2.0-4-rt-686-pae
(any)
linux-headers-3.2.0-4-rt-amd64
(any)
linux-headers-3.2.0-4-versatile
(any)
linux-headers-3.2.0-4-vexpress
(any)
linux-image-3.2.0-4-486
(any)
linux-image-3.2.0-4-686-pae
(any)
linux-image-3.2.0-4-686-pae-dbg
(any)
linux-image-3.2.0-4-amd64
(any)
linux-image-3.2.0-4-amd64-dbg
(any)
linux-image-3.2.0-4-iop32x
(any)
linux-image-3.2.0-4-ixp4xx
(any)
linux-image-3.2.0-4-kirkwood
(any)
linux-image-3.2.0-4-mv78xx0
(any)
linux-image-3.2.0-4-mx5
(any)
linux-image-3.2.0-4-omap
(any)
linux-image-3.2.0-4-orion5x
(any)
linux-image-3.2.0-4-rt-686-pae
(any)
linux-image-3.2.0-4-rt-686-pae-dbg
(any)
linux-image-3.2.0-4-rt-amd64
(any)
linux-image-3.2.0-4-rt-amd64-dbg
(any)
linux-image-3.2.0-4-versatile
(any)
linux-image-3.2.0-4-vexpress
(any)
linux-libc-dev
(any)
linux-manual-3.2
(any)
linux-source-3.2
(any)
linux-support-3.2.0-4
(any)
xen-linux-system-3.2.0-4-686-pae
(any)
xen-linux-system-3.2.0-4-amd64
(any)
Описание
В ядре Linux были обнаружены несколько уязвимостей, которые
могут приводить к отказу в обслуживании и повышению привилегий:
CVE-2014-3534
Мартин Швидефски из IBM обнаружил, что подсистема ptrace неправильно
очищает значение маски psw. На системах с архитектурой s390 непривилегированный
локальный пользователь может использовать данную уязвимость для установки битов, управляющих адресным
пространством, на пространство ядра, получив тем самым доступ к памяти ядра с правами на
чтение и запись.
CVE-2014-4667
Гопал Редди Кодудула из Nokia Siemens Networks обнаружил, что
функция sctp_association_free неправильно обрабатывает определённое значение
числа непереданных пакетов, что позволяет удалённым злоумышленникам вызывать отказ в
обслуживании (остановка сокета) через специально сформированный пакет SCTP.
CVE-2014-4943
Саша Левин обнаружил уязвимость в протоколе PPP в ядре Linux, которая
проявляется при использовании
L2TP. Непривилегированный локальный пользователь может использовать данную уязвимость для повышения
привилегий.
В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 3.2.60-1+deb7u3.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 3.14.13-2.
Рекомендуется обновить пакеты linux.
могут приводить к отказу в обслуживании и повышению привилегий:
CVE-2014-3534
Мартин Швидефски из IBM обнаружил, что подсистема ptrace неправильно
очищает значение маски psw. На системах с архитектурой s390 непривилегированный
локальный пользователь может использовать данную уязвимость для установки битов, управляющих адресным
пространством, на пространство ядра, получив тем самым доступ к памяти ядра с правами на
чтение и запись.
CVE-2014-4667
Гопал Редди Кодудула из Nokia Siemens Networks обнаружил, что
функция sctp_association_free неправильно обрабатывает определённое значение
числа непереданных пакетов, что позволяет удалённым злоумышленникам вызывать отказ в
обслуживании (остановка сокета) через специально сформированный пакет SCTP.
CVE-2014-4943
Саша Левин обнаружил уязвимость в протоколе PPP в ядре Linux, которая
проявляется при использовании
L2TP. Непривилегированный локальный пользователь может использовать данную уязвимость для повышения
привилегий.
В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 3.2.60-1+deb7u3.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 3.14.13-2.
Рекомендуется обновить пакеты linux.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 7:
noarch:
linux - 3.2.60-1+deb7u3
Debian GNU/Linux 7:
noarch:
linux - 3.2.60-1+deb7u3
Ссылки
http://www.debian.org/security/dsa-2992/
Источник: CVE
Наименование: CVE-2014-3534
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3534
Источник: CVE
Наименование: CVE-2014-4943
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4943
Источник: CVE
Наименование: CVE-2014-4667
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4667
Источник: CVE
Наименование: CVE-2014-3534
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3534
Источник: CVE
Наименование: CVE-2014-4943
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4943
Источник: CVE
Наименование: CVE-2014-4667
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4667