• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2992-1 linux -- обновление безопасности

Главная Специалистам База уязвимостей DSA-2992-1 linux -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
linux-doc-3.2 (any) linux-headers-3.2.0-4-486 (any) linux-headers-3.2.0-4-686-pae (any) linux-headers-3.2.0-4-all (any) linux-headers-3.2.0-4-all-amd64 (any) linux-headers-3.2.0-4-all-armel (any) linux-headers-3.2.0-4-all-armhf (any) linux-headers-3.2.0-4-all-i386 (any) linux-headers-3.2.0-4-amd64 (any) linux-headers-3.2.0-4-common (any) linux-headers-3.2.0-4-common-rt (any) linux-headers-3.2.0-4-iop32x (any) linux-headers-3.2.0-4-ixp4xx (any) linux-headers-3.2.0-4-kirkwood (any) linux-headers-3.2.0-4-mv78xx0 (any) linux-headers-3.2.0-4-mx5 (any) linux-headers-3.2.0-4-omap (any) linux-headers-3.2.0-4-orion5x (any) linux-headers-3.2.0-4-rt-686-pae (any) linux-headers-3.2.0-4-rt-amd64 (any) linux-headers-3.2.0-4-versatile (any) linux-headers-3.2.0-4-vexpress (any) linux-image-3.2.0-4-486 (any) linux-image-3.2.0-4-686-pae (any) linux-image-3.2.0-4-686-pae-dbg (any) linux-image-3.2.0-4-amd64 (any) linux-image-3.2.0-4-amd64-dbg (any) linux-image-3.2.0-4-iop32x (any) linux-image-3.2.0-4-ixp4xx (any) linux-image-3.2.0-4-kirkwood (any) linux-image-3.2.0-4-mv78xx0 (any) linux-image-3.2.0-4-mx5 (any) linux-image-3.2.0-4-omap (any) linux-image-3.2.0-4-orion5x (any) linux-image-3.2.0-4-rt-686-pae (any) linux-image-3.2.0-4-rt-686-pae-dbg (any) linux-image-3.2.0-4-rt-amd64 (any) linux-image-3.2.0-4-rt-amd64-dbg (any) linux-image-3.2.0-4-versatile (any) linux-image-3.2.0-4-vexpress (any) linux-libc-dev (any) linux-manual-3.2 (any) linux-source-3.2 (any) linux-support-3.2.0-4 (any) xen-linux-system-3.2.0-4-686-pae (any) xen-linux-system-3.2.0-4-amd64 (any)
Описание
В ядре Linux были обнаружены несколько уязвимостей, которые
могут приводить к отказу в обслуживании и повышению привилегий:

CVE-2014-3534
Мартин Швидефски из IBM обнаружил, что подсистема ptrace неправильно
    очищает значение маски psw. На системах с архитектурой s390 непривилегированный
    локальный пользователь может использовать данную уязвимость для установки битов, управляющих адресным
    пространством, на пространство ядра, получив тем самым доступ к памяти ядра с правами на
    чтение и запись.
CVE-2014-4667
Гопал Редди Кодудула из Nokia Siemens Networks обнаружил, что
    функция sctp_association_free неправильно обрабатывает определённое значение
    числа непереданных пакетов, что позволяет удалённым злоумышленникам вызывать отказ в
    обслуживании (остановка сокета) через специально сформированный пакет SCTP.
CVE-2014-4943
Саша Левин обнаружил уязвимость в протоколе PPP в ядре Linux, которая
    проявляется при использовании
    L2TP. Непривилегированный локальный пользователь может использовать данную уязвимость для повышения
    привилегий.

В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 3.2.60-1+deb7u3.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 3.14.13-2.
Рекомендуется обновить пакеты linux.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 7:
noarch:
linux - 3.2.60-1+deb7u3
Ссылки
http://www.debian.org/security/dsa-2992/

Источник: CVE
Наименование: CVE-2014-3534
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3534

Источник: CVE
Наименование: CVE-2014-4943
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4943

Источник: CVE
Наименование: CVE-2014-4667
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4667