Patch für Linux-Bibliothek glibc öffnet schwerwiegende Sicherheitslücke

Ein Anfang Juni veröffentlichtes Sicherheitsupdate für die GNU-C-Bibliothek (glibc) hat eine schwerwiegende Anfälligkeit in Linux-Betriebssysteme eingeführt. Es beseitigt zwar wie vorgesehen die Schwachstelle, für die es entwickelt wurde, der neue Fehler hat allerdings weitreichende Folgen für alle Anwendungen, die glibc nutzen.

Die Bibliothek ist die Standard-C-Bibliothek für Linux. Die nun entdeckte Sicherheitslücke mit der Kennung CVE-2021-38604, kann einen Absturz jeder Anwendung auslösen, die die glibc-Bibliothek nutzt. Sie wäre somit ein ideales Ziel für Angreifer, die ein Denial-of-Service (DoS) auslösen wollen.

Auf das Problem gestoßen ist Nikita Popov vom CloudLinux TuxCare Team. Ihm zufolge steckt ein Segmentierungs-Bug in der Bibliothek. Red Hat bewertet das von der Anfälligkeit ausgehende Risiko als hoch und vergibt 7,5 Punkte im zehnstufigen Common Vulnerability Scoring System (CVSS).

Jede Linux-Anwendung inklusive Interpretern für andere Sprachen wie Python und PHP seien mit glibc verbunden, ergänzte Popov. “Das ist der zweitwichtigste Teil nach dem Kernel, also sind die Auswirkungen gravierend. Auf die Schwachstelle wurde er aufmerksam, als er den Fix der ursprünglichen Sicherheitslücke bearbeitete.

Inzwischen liegt auch für die neue Schwachstelle ein Fix vor. Zudem wurde ein neuer Test für die automatische Testroutine von glibc hinzugefügt, die künftig ähnliche Fehler verhindern soll. Allerdings müssen die Anbieter von Linux-Distributionen noch implementieren. Fehlerfrei ist die Version 2.34 oder höher von glibc.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

3 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

3 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

5 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

6 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago