Zwei Sicherheitslücken im Linux-Kernel, eine Use-After-Free-Lücke im nf_tables-Modul und ein Logikfehler in FUSE, ermöglichen es lokalen Angreifern, ihre Rechte auszuweiten und das System mit Root-Rechten zu übernehmen. Der Fehler in FUSE, das zur Einbindung von nicht-Linux-Dateisystemen verwendet wird, kann durch eine Störung beim Kopieren von Dateien ausgenutzt werden, um Root-Rechte zu erlangen. Die Sicherheitslücke betrifft Kernelversionen zwischen 5.11 und 5.19 mit installiertem FUSE. Ein chinesischer Sicherheitsforscher hat eine detaillierte Analyse des Bugs veröffentlicht, der durch eine fehlerhafte Funktion, die unter bestimmten Bedingungen falsche Nutzerrechte-Zuweisungen vornimmt, verursacht wird. Details zur Schwachstelle in dem nf_tables-Modul wurden bisher nicht veröffentlicht.
Kritische Fehler im Linux-Kernel: Angreifer kann Root-Rechte erlangen
Verwandte Artikel
Zoom Node: Angreifer können Schadcode ausführen
Zoom Node ist eine von Unternehmen betriebene Serverkomponente, mit der sich Zoom-Workloads wie Meetings und Videoanrufe in der eigenen Infrastruktur hosten und steuern lassen. Genau diese Zoom-Node-Serve sind von einer gravierenden Sicherheitslücke betroffen, über die Angreifer Schadcode auf...
Kritische FortiSIEM-Lücke: verfügbar, Updates dringend einspielen
FortiSIEM ist eine SIEM-Plattform von Fortinet zur zentralen Erfassung, Korrelation und Auswertung von Sicherheitsereignissen in IT-Umgebungen. Fortinet hat Updates veröffentlicht, darunter einen Fix für eine kritische Schwachstelle. Inzwischen ist ein Proof-of-Concept-Exploit öffentlich...
VLC-Schwachstellen korrigiert
Das VideoLAN-Projekt hat die Versionen 3.0.22 und 3.0.23 des VLC Players bereitgestellt, um mehrere Schwachstellen in der Medienverarbeitung zu beheben. Die Updates adressieren Fehler, die beim Einlesen verschiedener Formate und Container – darunter MP4, Ogg, ASF sowie diverse Untertitel-Module...
Plex Media Server: Zugriff für Angreifer
Der Plex Media Server ist eine Software, mit der Nutzer ihre eigenen Filme, Serien, Musik und Fotos zentral verwalten und auf unterschiedliche Geräte wie Smart-TVs, Smartphones oder Streaming-Boxen streamen können. Obwohl die Entwickler im August eine kritische Authentifizierungslücke im...
MongoBleed-Attacke gegen MongoDB
MongoDB ist eine weitverbreitete Open-Source-NoSQL-Datenbank, die vor allem für die Verarbeitung großer, unstrukturierter Datenmengen eingesetzt wird. Eine kürzlich bekannt gewordene Sicherheitslücke in der Software lässt sich mit geringem Aufwand ausnutzen und ermöglicht den Zugriff auf...
Fehler in Apache Commons Text
In der Bibliothek Apache Commons Text ist eine Sicherheitslücke identifiziert worden. Sie ermöglicht es Angreifern, aus der Ferne Schadcode nachzuladen und unmittelbar auszuführen. Obwohl bereits seit geraumer Zeit ein entsprechendes Sicherheitsupdate verfügbar ist, wird die betroffene...
