Root-Exploit für Linux-Kernel veröffentlicht

Und nun gibt es endlich mal wieder eine kritische Sicherheitslücke in Linux ;-)

Diese erlaubt es dem Angreifer, erweiterte root-Rechte zu erlangen. Dabei ist es egal, ob auf dem “Opfer” SELinux oder vergleichbares verwendet wird. Betroffen ist hauptsächlich der 2.6.30er-Kernel. Nicht jedes System mit dieser Kernelversion ist nun betroffen, denn wenn der Exploit zum Beispiel das Gerät /dev/net/tun mangels Zugriffsrechten nicht öffnen darf, ist der Code unwirksam.

Diese Sicherheitslücke entsteht durch eine Optimierungsfunktion des Compilers gcc.

Weitere Infos bei heise Security…

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="" highlight="">