Allgemein
scipID: 80800
Betroffen: Linux Kernel bis 4.3
Veröffentlicht: 08.02.2016
Risiko: problematisch
Erstellt: 08.02.2016
Eintrag: 69.8% komplett
Beschreibung
In Linux Kernel bis 4.3, ein Betriebssystem, wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Es geht um eine unbekannte Funktion der Datei security/keys/encrypted-keys/encrypted.c der Komponente keyctl Command Handler. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf die Verfügbarkeit.
Die Schwachstelle wurde am 08.02.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2015-8539 vorgenommen. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.
Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 88006 (SUSE SLED12 / SLES12 Security Update : kernel (SUSE-SU-2016:0168-1)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family SuSE Local Security Checks zugeordnet.
Ein Upgrade auf die Version 4.4 vermag dieses Problem zu beheben. Schwachstellen ähnlicher Art sind dokumentiert unter 80796, 80801, 80802 und 80803.
CVSS
Base Score: 1.5 (CVSS2#AV:L/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: 1.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]
CPE
- cpe:/o:linux:linux_kernel:4.0
- cpe:/o:linux:linux_kernel:4.1
- cpe:/o:linux:linux_kernel:4.2
- cpe:/o:linux:linux_kernel:4.3
Exploiting
Klasse: Denial of Service
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)
Nessus ID: 88006
Nessus Name: SUSE SLED12 / SLES12 Security Update : kernel (SUSE-SU-2016:0168-1)
Nessus File: suse_SU-2016-0168-1.nasl
Nessus Family: SuSE Local Security Checks
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: Kernel 4.4
Timeline
08.02.2016 | Advisory veröffentlicht
08.02.2016 | VulDB Eintrag erstellt
08.02.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2015-8539 (mitre.org) (nvd.nist.org) (cvedetails.com)
SOCIAL SHARE CARD GENERATOR