blog:sicherheitsluecke_im_linux-kernel
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| blog:sicherheitsluecke_im_linux-kernel [2024/04/12 08:54] – angelegt marko | blog:sicherheitsluecke_im_linux-kernel [2024/04/12 08:59] (aktuell) – marko | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| {{ : | {{ : | ||
| ====== Sicherheitslücke im Linux-Kernel ====== | ====== Sicherheitslücke im Linux-Kernel ====== | ||
| - | April April, der macht, was er will. Nach dem XZ-Utils-Fiasko taucht nun eine Lücke im Kernel auf, die Angreifern mit unprivilegiertem Zugriff auf das System über eine lokale Rechteausweitung (LPE) Root-Rechte verschaffen kann. Diese wurde bereits [[https:// | + | April April, der macht, was er will. Nach dem [[backdoor_in_openssh_server_gefunden|XZ-Utils-Fiasko]] taucht nun eine Lücke im Kernel auf, die Angreifern mit unprivilegiertem Zugriff auf das System über eine lokale Rechteausweitung (LPE) Root-Rechte verschaffen kann. Diese wurde bereits [[https:// |
| ===== Zwei statt nur einer ===== | ===== Zwei statt nur einer ===== | ||
| Der Angriff funktioniert allerdings nur, wenn sowohl das GSM-Subsystem als auch die Xen-Virtualisierung aktiviert sind. Es existieren bereits mehrere [[https:// | Der Angriff funktioniert allerdings nur, wenn sowohl das GSM-Subsystem als auch die Xen-Virtualisierung aktiviert sind. Es existieren bereits mehrere [[https:// | ||
blog/sicherheitsluecke_im_linux-kernel.1712912059.txt.gz · Zuletzt geändert: von marko