Ein Anfang Juni veröffentlichtes Sicherheitsupdate für die GNU-C-Bibliothek (glibc) hat eine schwerwiegende Anfälligkeit in Linux-Betriebssysteme eingeführt. Es beseitigt zwar wie vorgesehen die Schwachstelle, für die es entwickelt wurde, der neue Fehler hat allerdings weitreichende Folgen für alle Anwendungen, die glibc nutzen.
Die Bibliothek ist die Standard-C-Bibliothek für Linux. Die nun entdeckte Sicherheitslücke mit der Kennung CVE-2021-38604, kann einen Absturz jeder Anwendung auslösen, die die glibc-Bibliothek nutzt. Sie wäre somit ein ideales Ziel für Angreifer, die ein Denial-of-Service (DoS) auslösen wollen.
Auf das Problem gestoßen ist Nikita Popov vom CloudLinux TuxCare Team. Ihm zufolge steckt ein Segmentierungs-Bug in der Bibliothek. Red Hat bewertet das von der Anfälligkeit ausgehende Risiko als hoch und vergibt 7,5 Punkte im zehnstufigen Common Vulnerability Scoring System (CVSS).
Jede Linux-Anwendung inklusive Interpretern für andere Sprachen wie Python und PHP seien mit glibc verbunden, ergänzte Popov. “Das ist der zweitwichtigste Teil nach dem Kernel, also sind die Auswirkungen gravierend. Auf die Schwachstelle wurde er aufmerksam, als er den Fix der ursprünglichen Sicherheitslücke bearbeitete.
Inzwischen liegt auch für die neue Schwachstelle ein Fix vor. Zudem wurde ein neuer Test für die automatische Testroutine von glibc hinzugefügt, die künftig ähnliche Fehler verhindern soll. Allerdings müssen die Anbieter von Linux-Distributionen noch implementieren. Fehlerfrei ist die Version 2.34 oder höher von glibc.
Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.
Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…
Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.
Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.
KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…
Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…