Security

News

Mit dem Udev-Subsystem ermöglicht der Linux-Kernel im Zusammenspiel mit einem Userland-Programm dynamisch Gerätedateien anzulegen und wieder zu entfernen. Nun wurde bekannt, dass der Kommunikationskanal zwischen beiden nicht auf Authentizität prüft. So können User Rootrechte erhalten.

Nach oben