sicherheitslücke in linux entdeckt

Computer Forum

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > News

Sie betrachten gerade: sicherheitslücke in linux entdeckt


Antwort
Alt 18.01.2004, 18:16 sicherheitslücke in linux entdeckt #1
Administrator
 
Registriert seit: 04.12.2002
Beiträge: 5.007
Standard sicherheitslücke in linux entdeckt

Eine neue, kritische Sicherheitslücke in der Speicherverwaltung des Kernels erlaubt es lokalen Angreifern, Root-Rechte zu erlangen.

Der Sicherheitsexperte Paul Starzetz hat die Meldungüber eine neue Sicherheitslücke im Kernel heute auf Bugtraq veröffentlicht. Betroffen ist neben Kernel Version 2.2 und 2.4 auch der erst vor kurzem freigegebene Kernel 2.6.

Verantwortlich für das neue Sicherheitsproblem ist eine ungenügende Überprüfung in der Funktion do_mremap(), die zum Anpassen des virtuellen Speichers dient. Beim Remapping des Speichers werden die Parameter unzureichend überprüft, wodurch ein virtueller Speicherbereich von null Byte Länge erzeugt werden kann. Da noch weitere Probleme in der Funktion do_mremap bestehen, können somit weitere Probleme in der Speicherverwaltung des Kernels verursacht werden. In jedem Fall kann die Sicherheitslücke nur für einen lokalen Angriff genutzt werden, das bedeutet, es ist zumindest der Zugriff auf eine Shell notwendig.

Für die Verwendung des nötigen mremap(2)-Systemaufrufs sind keine bestimmten Rechte erforderlich. Theoretisch kann daher jeder Prozess dieses Verhalten ausnutzen und eigenen Code mit Root-Rechten ausführen. Laut Starzetz gibt es bereits einen Exploit, den er jedoch nicht veröffentlicht hat. Er rät daher dringend dazu, Patches einzuspielen, um dieses Problem zu beheben.

Die Kernel-Entwickler arbeiten bereits an einem Patch. Für die 2.4-er Reihe steht der neue Kernel 2.4.24 bereit, der den Fehler behebt. Ferner hat Red Hat aktualisierte Kernel-Pakete für alle Red Hat Linux Versionen ab 7.1 zur Verfügung gestellt.

Im November 2003 hatte eine Sicherheitslücke im Kernel dazu geführt, dass die Server des Debian-Projektes gecrackt wurden. Dabei war die Funktion do_mmap() für die Probleme verantwortlich.

quelle: prolinux.de

Alt 18.01.2004, 18:25 sicherheitslücke in linux entdeckt #2
Erfahrener Benutzer
 
Benutzerbild von steffen
 
Registriert seit: 01.09.2003
Beiträge: 1.287
Standard RE: sicherheitslücke in linux entdeckt

Auch Linux ist nicht Bug frei, nur im Unterschied zu M$ werden solchen Fehler nach bekannt werden binnen weniger Tage (meistens eines Tages) gefixt.

Linux forever !!!
Alt 18.01.2004, 21:50 sicherheitslücke in linux entdeckt #3
Erfahrener Benutzer
 
Benutzerbild von FREECER
 
Registriert seit: 05.12.2002
Beiträge: 942
Standard

tzzz
Antwort

RB

Thema: sicherheitslücke in linux entdeckt


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Ähnliche Themen für: sicherheitslücke in linux entdeckt
Thema Autor Forum Antworten Letzter Beitrag
Diskussions-Thread zu "Erste kritische Sicherheitslücke in Windows 7 entdeckt"
Solange es nur Systemabstürze sind soll mich das nicht weiter jucken^^ Aber mal ehrlich wer benutzt schon den IE:P Ich hätte es auch irgendwie...
Schickl Off-Topic 4 16.11.2009 06:35
Erste kritische Sicherheitslücke in Windows 7 entdeckt
Der Sicherheitsforscher Laurent Gaffie hat die erste kritische Sicherheitslücke in Windows 7 aufgedeckt. Microsoft hat versucht Laurent Gaffie...
Leonixx News 0 15.11.2009 09:26
Sicherheitslücke Mensch
Hi! Passwörter scheinen auf den ersten Blick sicher, allerdings sind es nicht die Passwörter selbst von denen die Gefahr ausgeht sondern vom...
simpson-fan News 7 20.06.2007 17:06
Winamp 5.05 schließt Sicherheitslücke
Winamp 5, die sprichwörtliche Symbiose aus Winamp 2 und Winamp 3, ist in einer neuen Version erscheinen. Die Version 5.05 beschränkt sich dieses Mal...
Master News 0 28.08.2004 11:58
Windows XP: Neue Sicherheitslücke entdeckt
In den Betriebssystemen Windows XP und Windows Server 2003 wurde eine neue Sicherheitslücke entdeckt. Der Angreifer könnte durch das Supportcenter...
Robman News 0 12.05.2004 17:17

Zurück   Computer Forum - PC Forum - ModernBoard.de > Computerprobleme > News

Powered by vBadvanced CMPS v3.2.2


Sie betrachten gerade: sicherheitslücke in linux entdeckt