technologie

Linux-kern-fehler: 19 jahre alt, jetzt bekannt

Ein Sicherheitsfachmann bei SpaceX hat eine kritische Schwachstelle im Linux-Kernel entdeckt, die über 19 Jahre unerkannt war. Der Fehler ermöglicht eine lokale Privileg-Escalation (LPE) und kann dazu führen, dass ein bereits im System vorhandener Benutzer plötzlich zum Super-User wird, der über das gesamte System und alle Daten kontrollieren kann.

Fehlerursache in älterem code

Die Ursache liegt in einem kleinen Fehler in der Bibliothek cifs-utils, die die Verbindung zu Datei- und Netzwerk-Shares übernimmt. Hierbei wird ein vertrauenswürdiger Prozess mit Root-Rechten gestartet, um die Zugangsdaten zu überprüfen. Der Entdecker des Problems, Asim Viladi Oglu Manizada, fand heraus, dass dieser Prozess nie überprüft wird, ob er tatsächlich von einem vertrauenswürdigen Quellen kommt.

Einfluss auf viele distributionen

Einfluss auf viele distributionen

Der Fehler betrifft nicht nur eine bestimmte Linux-Distribution, sondern betroffen sind insbesondere Fedora, Ubuntu, CentOS, Rocky Linux, Kali Linux und bestimmte Versionen von SUSE. Da jedoch viele dieser Distributionen standardmäßig die cifs-utils-Bibliothek nicht aktivieren, sind nicht alle Systeme direkt betroffen.

Schnelle reaktion der linux-community

Schnelle reaktion der linux-community

Zuversichtlich reagiert die Linux-Community auf den Fehler und hat bereits Patches für die meisten betroffenen Distributionen veröffentlicht. Der Entdecker hat auch eine Demonstrationsanwendung für den Fehler veröffentlicht, die Administratoren helfen soll, den Status ihrer Systeme zu überprüfen.