Exploit für Lücke im Linux-Kernel veröffentlicht

Ein Sicherheitsforscher hat einen Zero-Day-Exploit für eine Lücke im Linux-Kernel veröffentlicht. Er umgeht Abwehrmechanismen des Betriebssystems.

Brad Spengler postete den Code auf der Mailing-Liste „Dailydave“. Ihm zufolge existiert die Lücke in den Linux-Versionen 2.6.30 und 2.6.18, sowohl als 32-Bit- als auch als 64-Bit-Version. Der Kernel 2.6.18 kommt in Red Hat Enterprise Linux 5 zum Einsatz.

Der Exploit umgeht den Schutz vor Derefenzierung von Null-Pointern. Dies könnte einem Angreifer erlauben, Root-Zugriff auf ein System zu bekommen, schreibt Spengler. Mittels Arbitrary Code Execution ließen sich außerdem Sicherheitsfeatures wie Auditing, Security-Enhanced Linux (SELinux), AppArmor und Linux Security Module so abstellen, dass außerhalb der Kernels laufende Anwendungen immer noch glaubten, SELinux sei im Betrieb.

Spengler schreibt sogar: „Wenn SELinux läuft, schwächt das die Systemsicherheit für diese Art von Exploit.“ SELinux ist eigentlich eine Sammlung an Modifikationen, die Sicherheitsrichtlinien zur Verfügung stellen und so den Kernel härten sollen.

Ein Forscher des Sans Institute, Bojan Zdrnja, nennt den Exploit „faszinierend“. Der Exploit nutze den Compiler, um eine Schwachstelle einzuführen, die es im Quellcode gar nicht gebe, schreibt er in seinem Blog.

Spengler empfiehlt Administratoren als Workaround, den Kernel mit der Option -fno-delete-null-pointer-checks zu kompilieren.

ZDNet.de Redaktion

Recent Posts

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

28 Minuten ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

2 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

23 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago