Gefährliche Lecks im Linux-Kernel

Verschiedene Lecks erlauben es nicht berechtigten Personen bestimmte Ressourcen auf Servern zu verwenden oder bestimmte Speicherbereiche des Kernels zu überschreiben, wie mehrere Sicherheitsunternehmen mitteilen .

Dadurch werden Denial-of-Service-Attacken möglich, aber auch vertrauliche Informationen können an unbefugte gelangen. Möglicherweise können sich Angreifer sogar Administratorenrechte verleihen, wie SecurityFocus mitteilt.

Die Version 2.6.24.1 stellt bereits einen Patch für das Leck bereit. Ältere Versionen und damit auch verschiedene Distributionen, wie Suse Linux, Ubuntu, Debian, Mandriva oder Red Hat mit älteren Kernel-Ständen sind hingegen von dem Leck betroffen.

Secunia warnt vor einem weiteren Bug, der alle Kernel-Versionen ab 2.6.17 betrifft. Dabei werden bestimmte Parameter bei Speicherfunktionen nicht richtig überprüft. Über einen manipulierten Systemaufruf “vmsplice()” lässt sich über das Leck Root-Status erreichen, wobei Secunia den Fehler mit ‘less critical’ also mäßig kritisch einstuft.

Auf einer Hacker-Seite kursiert bereits ein Exploit für diesen Fehler daher sollten Administratoren schnell ihre Systeme aktualisieren, raten Experten.

Silicon-Redaktion

Recent Posts

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

9 Stunden ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

1 Tag ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

1 Tag ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

2 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

2 Tagen ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

4 Tagen ago