Zero-Day-Exploit für Linux-Kernel 2.6

Nach Angaben des Entwicklers wurde der Exploit auf verschiedenen Linux-Distributionen getestet.

Der Exploit soll eine Schwachstelle ausnutzen, die unabhängig vom kürzlich entdeckten Kernel-Leck CVE-2006-2451 ist. Dieses Loch liegt im Kernel 2.6.13 (bis zu den Versionen vor 2.6.17.4) und 2.6.16 (bis zu den Versionen vor 2.6.16.24) vor. Es erlaubt einem lokalen Angreifer, eine Denial-of-Service-Attacke aufzusetzen.

Nutzen Hacker den Zero-Day-Exploit, können sie sich Root-Rechte verschaffen. Nach Angaben des Branchendienstes Tecchannel funktioniert der Exploit nur, wenn die a.out-Unterstützung im Kernel aktiviert ist. SELinux scheine den Exploit dagegen zu blocken, hieß es.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

4 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

4 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

4 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

5 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

5 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

5 Tagen ago