Gefährliche Lecks im Linux-Kernel

Verschiedene Lecks erlauben es nicht berechtigten Personen bestimmte Ressourcen auf Servern zu verwenden oder bestimmte Speicherbereiche des Kernels zu überschreiben, wie mehrere Sicherheitsunternehmen mitteilen .

Dadurch werden Denial-of-Service-Attacken möglich, aber auch vertrauliche Informationen können an unbefugte gelangen. Möglicherweise können sich Angreifer sogar Administratorenrechte verleihen, wie SecurityFocus mitteilt.

Die Version 2.6.24.1 stellt bereits einen Patch für das Leck bereit. Ältere Versionen und damit auch verschiedene Distributionen, wie Suse Linux, Ubuntu, Debian, Mandriva oder Red Hat mit älteren Kernel-Ständen sind hingegen von dem Leck betroffen.

Secunia warnt vor einem weiteren Bug, der alle Kernel-Versionen ab 2.6.17 betrifft. Dabei werden bestimmte Parameter bei Speicherfunktionen nicht richtig überprüft. Über einen manipulierten Systemaufruf “vmsplice()” lässt sich über das Leck Root-Status erreichen, wobei Secunia den Fehler mit ‘less critical’ also mäßig kritisch einstuft.

Auf einer Hacker-Seite kursiert bereits ein Exploit für diesen Fehler daher sollten Administratoren schnell ihre Systeme aktualisieren, raten Experten.

Silicon-Redaktion

Recent Posts

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

In Deutschland hat das Zahlungsverhalten 2024 eine deutliche Entwicklung hin zu Sofortüberweisungen und Instant Payment…

1 Stunde ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago