Open Source im professionellen Einsatz

Newsletter abonnieren
Seite durchsuchen

HEFTARCHIV | NEWS | E-BIBLIOTHEK | VIDEO | BLOGS | WHITEPAPER | EVENTS | ACADEMY | ABO | SHOP

user friendly

  Home  »  NEWS  »  Bug schlummerte 8 Jahre im Kernel  

RSS-Feed der aktuellen News von Linux-Magazin Online Folgen Sie Linux-Magazin Online auf Twitter
Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren Newsletter abonnieren
Share/Bookmark

Bug schlummerte 8 Jahre im Kernel

Über einen Kernel-Bug bei der Initialisierung von Sockets für die Netzwerkkommunikation können lokale Angreifer Code mit Root-Rechten ausführen. Die Sicherheitslücke betrifft vermutlich fast alle Kernel der 2.4er- und 2.6er-Serie und besteht offenbar bereits seit 2001.

Ursache ist eine Null-Pointer-Dereferenzierung, die auftritt, wenn bei der Initialisierung des Sockets eine nicht implementierte Funktion aufgerufen wird. Über Zeiger sollten solche Anforderungen eigentlich auf eine entsprechende Handling-Routine umgebogen werden, doch lassen offenbar manche Protokolle diese Pointer uninitialisiert. Dazu zählen nach derzeitigem Kenntnisstand auf jeden Fall Appletalk, IPX, X.25, IRDA, Bluetooth, ISDN, AX25, SCTP via IPv6 und IUCV, doch könnten auch noch andere die Schwachstelle aufweisen.

Der Kernel prüft in den meisten relevanten Funktionen vor Ausführung, ob ein valider Funktionszeiger übergeben wurde. Die Routine "sock_sendpage()" jedoch unterlässt diesen Test und akzeptiert den Null-Pointer. Daher kann ein Angreifer seinen Schadcode einfach in der ersten Page übergeben und so mit Root-Rechten zur Ausführung bringen. Eine solche Attacke setzt allerdings voraus, dass der Angreifer auf dem System bereits über das Recht zum Ausführen von Code als Benutzer verfügt. Remote lässt sich der Bug also nicht ausnutzen.

Für die Sicherheitslücke liegen bereits funktionierende Exploits vor, aber auch ein passender Kernel-Patch in Git. Die meisten Distributionen dürften umgehend Sicherheitsaktualisierungen für die aktuell ausgelieferten Kernelversionen veröffentlichen.

(Jörg Luther )
Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren Newsletter abonnieren
Share/Bookmark
Ähnliche Artikel
Brad Spengler zeigt Lücke in Linux-Kernel 2.6.31
Studie: Fast die Hälfte der Anwender benutzt unsichere Browser
Ubuntu empfiehlt wichtige Kernel-Updates
Thunderbird: Javascript-Deaktivierung empfohlen
Hooksafe schützt Kernel vor Rootkits
Adobe patcht den Flashplayer
Whitepaper
Usage Landscape Enterprise Open Source Data Integration

Die Nachfrage nach Datenintegrationslösungen für Unternehmen ist zunehmend gestiegen und vor allem das Interesse an Open Source Technologien wird immer größer. Doch wie und von wem werden Open Source Datenintegrationslösungen genutzt und welches Nutzungsverhalten lässt sich daraus ableiten? Das vorliegende White Paper präsentiert die Erfahrungswerte von über 1000 Open Source Nutzern und liefert fundierte Antworten auf diese Fragen.

Download PDF (Registrierung erforderlich)
Daten Migration - Eine Publikation von Bloor Research

Datenmigrationsprojekte überschreiten häufig das Budget, neigen zu Verzögerung und werden unter Umständen komplett abgebrochen. Bloor Research ist eines der weltweit führenden IT-Forschungs-, Analyse- und Beratungsunternehmen und wird in dem vorliegenden White Paper die wichtigsten Aspekte dieser Problematik näher beleuchten. Ferner werden praktische Empfehlungen für erfolgreiche Migrationsprojekte gegeben, die Sie auf Ihr nächstes Projekt übertragen können.

Download PDF (Registrierung erforderlich)
Kommentare (0)