blog:sicherheitsluecke_im_linux-kernel
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
blog:sicherheitsluecke_im_linux-kernel [2024/04/12 08:54] – angelegt marko | blog:sicherheitsluecke_im_linux-kernel [2024/04/12 08:59] (aktuell) – marko | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
{{ : | {{ : | ||
====== Sicherheitslücke im Linux-Kernel ====== | ====== Sicherheitslücke im Linux-Kernel ====== | ||
- | April April, der macht, was er will. Nach dem XZ-Utils-Fiasko taucht nun eine Lücke im Kernel auf, die Angreifern mit unprivilegiertem Zugriff auf das System über eine lokale Rechteausweitung (LPE) Root-Rechte verschaffen kann. Diese wurde bereits [[https:// | + | April April, der macht, was er will. Nach dem [[backdoor_in_openssh_server_gefunden|XZ-Utils-Fiasko]] taucht nun eine Lücke im Kernel auf, die Angreifern mit unprivilegiertem Zugriff auf das System über eine lokale Rechteausweitung (LPE) Root-Rechte verschaffen kann. Diese wurde bereits [[https:// |
===== Zwei statt nur einer ===== | ===== Zwei statt nur einer ===== | ||
Der Angriff funktioniert allerdings nur, wenn sowohl das GSM-Subsystem als auch die Xen-Virtualisierung aktiviert sind. Es existieren bereits mehrere [[https:// | Der Angriff funktioniert allerdings nur, wenn sowohl das GSM-Subsystem als auch die Xen-Virtualisierung aktiviert sind. Es existieren bereits mehrere [[https:// |
blog/sicherheitsluecke_im_linux-kernel.1712912059.txt.gz · Zuletzt geändert: von marko