Norweger entdeckt Sicherheitsloch im Linux-Kernel 2.4x und 2.6x

Øyvind Sæther, ein 25-jähriger norwegischer Programmierer, hat eine Sicherheitslücke im Linux-Kernel 2.4x und 2.6x entdeckt. Angreifer könnten den Bug dazu nutzen, um Systeme, die auf einer x86-Architektur laufen, mit einem C-Programm zum Absturz zu bringen, teilte Sæther in einem Posting mit. Unter dieser Adresse stehen auch Patches für einige Kernel-Versionen bereit.
“Um den schadhaften Code auszuführen, braucht ein Angreifer lediglich einen Shell-Zugang oder andere Mittel, um das Programm auf den Rechner zu laden und auszuführen, wie etwa cgi-bin und FTP,” berichtet Sæther. Der Code könne mit einem normalen ‘user’-Zugang aktiviert werden, ein ‘root’-Zugang sei dafür nicht erforderlich.

Betroffen seien auch die jüngsten Kernel-Versionen der Serien 2.4 und 2.6. Bei den Versionen der Serie 2.2 trete der Bug dagegen nicht auf. Sicherheitsexperten empfehlen als ‘Erste-Hilfe-Maßnahme’, die Logins bei Linux-Webservern zu deaktivieren.

Silicon-Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago