Schwerwiegende Sicherheitslücke bedroht Linux-Systeme

Sicherheitsforscher warnen vor einer kritischen Schwachstelle in Shim, der zentralen Verbindung zwischen Linux und der Firmware eines Computers während des Bootvorgangs. Ein Angreifer kann unter Umständen aus dem Netzwerk den sicheren Bootvorgang (Secure Boot) umgehen und die Kontrolle über ein System übernehmen.

Shim ist zwar kein direkter Bestandteil von Linux, wird aber benötigt, um Linux auf modernen PCs mit Secure Boot zu starten. Da Secure Boot eine Windows-freundliche Secure-Key-Datenbank benutzt, die für Linux nicht einfach zu verwenden ist, wurde Shim als signierter Boot-Loader entwickelt, der Schlüssel zu seiner eigenen Datenbank hinzufügen kann.

Entdeckt wurde die Anfälligkeit mit der Kennung CVE-2023-40547 von Bill Demirkapi vom Microsoft Security Response Center. Ihm zufolge handelt es sich um einen klassischen Pufferüberlauf, der unter Umständen das Einschleusen und Ausführen von Schadcode erlaubt. Der eigentliche Fehler steckt in dem Teil des Shim-Codes, der HTTP zum Booten von einem zentralen Sever im Netzwerk nutzt.

Allerdings muss ein Angreifer verschiedene Kriterien erfüllen, um ein System mit der fraglichen Lücke kompromittieren zu können. Unter anderem muss er entweder physischen Zugriff auf das System haben oder über Administratorrechte verfügen. Aber auch Unbefugte mit Zugang zum Netzwerk wären in der Lage, die Schwachstelle auszunutzen.

Die National Vulnerability Database (NVD) bewerte die Anfälligkeit anfänglich im zehnstufigen Common Vulnerability Scoring System mit 9,8 Punkten. Red Hat, das für die Wartung von Shim zuständig ist, vergibt 8,3 Punkte. Nutzer sollten nun nach einem Patch für Shim Ausschau halten. Alternativ kann die Option zum Booten über das Netzwerk deaktiviert werden, um mögliche Attacken zu unterbinden.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bericht: Neue Finanzierungsrunde bewertet OpenAI mit mehr als 100 Milliarden Dollar

Als Geldgeber sind Apple, Microsoft und Nvidia im Gespräch. OpenAI sucht angeblich frisches Geld zum…

2 Tagen ago

Wieviel Datenschutz bietet mein Device wirklich?

BSI veröffentlicht IT-Sicherheitskennzeichen für mobile Endgeräte. Wirtschaft und Zivilgesellschaft konnten Kriterien dafür mit bestimmen.

3 Tagen ago

8 von 10 Unternehmen von IT-Angriffen betroffen

Laut Bitkom-Studie beläuft sich der Gesamtschaden auf rund 267 Milliarden Euro. China werde zum Standort…

3 Tagen ago

Google schließt vier schwerwiegende Lücken in Chrome

Sie erlauben unter Umständen eine Remotecodeausführung. Updates stehen für Chrome für Windows, macOS, Linux und…

3 Tagen ago

Neue Management-Möglichkeiten für Apple-Geräte

Apple hat auf der WWDC einige Neuerungen für das Gerätemanagement vorgestellt. Eine Einordnung von Surendiran…

3 Tagen ago

Angriffe auf anfällige Windows-Treiber nehmen zu

Kaspersky ermittelt einen Anstieg der Anzahl der Attacken um 23 Prozent. Anfällige Treiber lassen sich…

3 Tagen ago