Verschiedene Lecks erlauben es nicht berechtigten Personen bestimmte Ressourcen auf Servern zu verwenden oder bestimmte Speicherbereiche des Kernels zu überschreiben, wie mehrere Sicherheitsunternehmen mitteilen .
Dadurch werden Denial-of-Service-Attacken möglich, aber auch vertrauliche Informationen können an unbefugte gelangen. Möglicherweise können sich Angreifer sogar Administratorenrechte verleihen, wie SecurityFocus mitteilt.
Die Version 2.6.24.1 stellt bereits einen Patch für das Leck bereit. Ältere Versionen und damit auch verschiedene Distributionen, wie Suse Linux, Ubuntu, Debian, Mandriva oder Red Hat mit älteren Kernel-Ständen sind hingegen von dem Leck betroffen.
Secunia warnt vor einem weiteren Bug, der alle Kernel-Versionen ab 2.6.17 betrifft. Dabei werden bestimmte Parameter bei Speicherfunktionen nicht richtig überprüft. Über einen manipulierten Systemaufruf “vmsplice()” lässt sich über das Leck Root-Status erreichen, wobei Secunia den Fehler mit ‘less critical’ also mäßig kritisch einstuft.
Auf einer Hacker-Seite kursiert bereits ein Exploit für diesen Fehler daher sollten Administratoren schnell ihre Systeme aktualisieren, raten Experten.
In Deutschland hat das Zahlungsverhalten 2024 eine deutliche Entwicklung hin zu Sofortüberweisungen und Instant Payment…
Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.
Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.
KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…
Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…
Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…