aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2008/dsa-1636.wml
blob: 2c94e4ec21011af09ec02d83c24d5c7c54f63a46 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
<define-tag description>Diensteverweigerung / Informationsenthüllung</define-tag>
<define-tag moreinfo>

<p>Mehrere Verwundbarkeiten, die zu einer Diensteverweigerung (<q>denial
 of service</q>) oder zur Freigabe sensibler Daten führen können, wurden 
im Linux-Kernel entdeckt. Das <q>Common Vulnerabilities and Exposures</q>-Projekt
identifiziert die folgenden Probleme:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3272">CVE-2008-3272</a>

    <p>Tobias Klein berichtete von einer lokal auszunutzbaren undichten 
Stelle in der Funktion snd_seq_oss_synth_make_info(). Dadurch kann es 
lokalen Benutzern ermöglicht werden, Zugang zu sensiblen Daten zu erlangen.
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3275">CVE-2008-3275</a>

    <p>Zoltan Sogor entdeckte einen Kodierfehler im VFS, der es lokalen 
Benutzern ermöglicht, eine undichte Stelle im Kernelspeicher auszunutzen, 
um eine Diensteverweigerung auszulösen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3276">CVE-2008-3276</a>

    <p>Eugene Teo berichtete von einem Integer-Überlauf im DCCP-Subsystem,
 der es entfernten Angreifern erlauben könnte, eine Diensteverweigerung 
in Form einer Kernelpanik auszulösen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3526">CVE-2008-3526</a>

    <p>Eugene Teo berichtete von einer fehlenden Speicherbereichsprüfung 
im SCTP-Subsystem. Indem sie einen Integer-Überlauf im
SCTP_AUTH_KEY-Handling-Code ausnutzen, könnten entfernte Angreifer in der 
Lage sein, eine Diensteverweigerung in Form einer Kernelpanik auszulösen.
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3534">CVE-2008-3534</a>

    <p>Kel Modderman berichtete von einer Schwäche im tmpfs-Dateisystem, 
die es lokalen Benutzern ermöglicht, ein System zum Absturz zu bringen,
 indem sie einen Kernel-BUG()-Assert auslösen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3535">CVE-2008-3535</a>

    <p>Alexey Dobriyan entdeckte einen Off-By-One-Fehler in der Funktion 
iov_iter_advance, der von lokalen Benutzern ausgenutzt werden könnte, um 
ein System zum Absturz zu bringen (Diensteverweigerung).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3792">CVE-2008-3792</a>

    <p>Vlad Yasevich berichtete von mehreren NULL-Zeiger-Referenzproblemen
im SCTP-Subsystem, die durch die Eingabe von Pfaden zu den sctp-auth-Modulen 
ausgelöst werden können, wenn das AUTH-Feature inaktiv ist. Dadurch könnte 
es Angreifern ermöglicht werden, eine Diensteverweigerung über eine
Systempanik auszulösen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2008-3915">CVE-2008-3915</a>

    <p>Johann Dahm und David Richter berichteten von einer Schwachstelle 
im nfsd-Subsystem, die es entfernten Angreifern ermöglichen könnte, über
 einen Pufferüberlauf eine Diensteverweigerung auszulösen.</p></li>

</ul>

<p>Für die Stable-Distribution (Etch) wurden diese Probleme in Version
 2.6.24-6~etchnhalf.5 behoben.</p>

<p>Wir empfehlen Ihnen, Ihre linux-2.6.24-Pakete zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1636.data"
# $Id$
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"

© 2014-2024 Faster IT GmbH | imprint | privacy policy