Crystal-Warez | Forum: Neuer Root-Exploit für den Linux-Kernel - Crystal-Warez | Forum

Zum Inhalt wechseln

Seite 1 von 1
  • Du kannst kein neues Thema erstellen
  • Antworten nicht möglich

Neuer Root-Exploit für den Linux-Kernel

#1   Robby86 

  • Member
  • Gruppe: Members
  • Beiträge: 23
  • Registriert: 04.12.2024

Geschrieben 08.12.2010, 16:35

Eine Sicherheitslücke macht aktuelle Linux-Kernel verwundbar.
Dan Rosenberg hat auf der Security-Mailing-Liste Full Disclosure einen neuen Root-Exploit für den Linux-Kernel veröffentlicht, der auf Kernel-Versionen <= 2.6.37 anwenden lässt. Die zentrale Sicherheitslücke, die Rosenberg ausnutzt, ist im Security-Advisory CVE-2010-4258 beschrieben. Unter gewissen Umständen können Anwender eigene Daten in den Kernel-Code zum Thread-Handling einbringen. Dazu ist aber notwendig noch eine zweite Sicherheitslücke auszunutzen, die Rosenberg für seine Demonstration im Econet-Code des Kernels finden konnte.

Rosenberg weist ausdrücklich darauf hin, dass die Econet-Lücke in einigen Distributionen wie Slackware, Debian und Red Hat nicht existiert. Dies ändere jedoch nichts am grundsätzlichen Problem der Lücke CVE-2010-4258, die sich auch mit anderen Fehler kombinieren ließe. Nach Rosenbergs Meinung sei das Auffinden einer ähnlichen Lücke ein Leichtes. Er habe seinen Exploit nur so kompliziert gestaltet, um den Missbrauch des Exploits durch "Script-Kiddies" zu erschweren.

0

Thema verteilen:


Seite 1 von 1
  • Du kannst kein neues Thema erstellen
  • Antworten nicht möglich

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0

  1. Alexa