Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sicherheitslücken (CVE)5 ways AI is reshaping the cybersecurity job market(21.09.2026 um 10:25 Uhr)
IT Security NachrichtenRevoking the token didn’t kill the backdoor(21.09.2026 um 11:00 Uhr)
Malware / Trojaner / VirenChainScript-RAT per Polygon: ClickFix-Kampagnen drehen C2-Infrastruktur(21.09.2026 um 10:55 Uhr)
IT Security NachrichtenEnterprise Mobile KI: So lassen sich Shadow-AI-Risiken kontrollieren(21.09.2026 um 12:00 Uhr)
Malware / Trojaner / VirenChainScript-RAT setzt auf Polygon-Blockchain für C2-Rotation(21.09.2026 um 12:19 Uhr)
Sicherheitslücken (CVE)5 ways AI is reshaping the cybersecurity job market(21.09.2026 um 10:25 Uhr)
IT Security NachrichtenRevoking the token didn’t kill the backdoor(21.09.2026 um 11:00 Uhr)
Malware / Trojaner / VirenChainScript-RAT per Polygon: ClickFix-Kampagnen drehen C2-Infrastruktur(21.09.2026 um 10:55 Uhr)
IT Security NachrichtenEnterprise Mobile KI: So lassen sich Shadow-AI-Risiken kontrollieren(21.09.2026 um 12:00 Uhr)
Malware / Trojaner / VirenChainScript-RAT setzt auf Polygon-Blockchain für C2-Rotation(21.09.2026 um 12:19 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Linux Kernel bis 4.3 keyctl Command Handler encrypted.c Denial of Service

Allgemein scipID: 80800 Betroffen: Linux Kernel bis 4.3 Veröffentlicht: 08.02.2016 Risiko: problematisch Erstellt: 08.02.2016 Eintrag: 69.8% komplett Beschreibung In Linux Kernel bis 4.3, ein Betriebssystem, wurde eine…

0
↗ Quelle (scip.ch)
Reagiere als Erste:r — dein Feedback zählt!

Allgemein



scipID: 80800

Betroffen: Linux Kernel bis 4.3

Veröffentlicht: 08.02.2016

Risiko: problematisch



Erstellt: 08.02.2016

Eintrag: 69.8% komplett



Beschreibung



In Linux Kernel bis 4.3, ein Betriebssystem, wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Es geht um eine unbekannte Funktion der Datei security/keys/encrypted-keys/encrypted.c der Komponente keyctl Command Handler. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf die Verfügbarkeit.



Die Schwachstelle wurde am 08.02.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2015-8539 vorgenommen. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.



Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 88006 (SUSE SLED12 / SLES12 Security Update : kernel (SUSE-SU-2016:0168-1)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family SuSE Local Security Checks zugeordnet.



Ein Upgrade auf die Version 4.4 vermag dieses Problem zu beheben. Schwachstellen ähnlicher Art sind dokumentiert unter 80796, 80801, 80802 und 80803.

CVSS



Base Score: 1.5 (CVSS2#AV:L/AC:M/Au:S/C:N/I:N/A:P) [?]

Temp Score: 1.3 (CVSS2#E:ND/RL:OF/RC:ND) [?]



CPE



Exploiting



Klasse: Denial of Service

Lokal: Ja

Remote: Nein



Verfügbarkeit: Nein



Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)



Nessus ID: 88006

Nessus Name: SUSE SLED12 / SLES12 Security Update : kernel (SUSE-SU-2016:0168-1)

Nessus File: suse_SU-2016-0168-1.nasl

Nessus Family: SuSE Local Security Checks



Gegenmassnahmen



Empfehlung: Upgrade

Status: Offizieller Fix

0-Day Time: 0 Tage seit gefunden



Upgrade: Kernel 4.4



Timeline



08.02.2016 | Advisory veröffentlicht
08.02.2016 | VulDB Eintrag erstellt
08.02.2016 | VulDB Eintrag aktualisiert



Quellen



CVE: CVE-2015-8539 (mitre.org) (nvd.nist.org) (cvedetails.com)



Siehe auch: 80796, 80801, 80802, 80803 , 80804

Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu Linux Kernel bis 4.3 keyctl Command Handler encrypted.c Denial of Service

Thematisch verwandte Begriffe: Linux, Kernel, keyctl, Command · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94036 | A security flaw has been discovered in D-Link DIR-X1860 and DIR-X1860Z u…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick