Rechteausweitung im Kernel gefährdet Linux und Android
Der Schlüsselbund im Linux Kernel ab Version 3.8 kann lokal angemeldeten Benutzern Rootrechte verschaffen. Die Lücke existiert bereits seit 2012.
Dies behaupten Sicherheitsforscher von Perception Point und stellen auch gleich einen Exploit zur Verfügung, welcher Schlüsselobjekte durch Schadcode ersetzt der direkt vom Kernel ausgeführt wird. Betroffen sind neben Linux auch viele Android Geräte. Zumindest für erstere gibt es bereits Patches für die wichtigsten Distributionen Red-Hat, Ubuntu und Debian.
Da ein potentieller Angreifer bereits lokalen Zugang zum System braucht, wurde diese Lücke nur mit der zweithöchsten Gefahrenstufe bewertet, dennoch empfiehlt sich ein rasches Einspielen der Patches. Auf Android seit Version 4.2 erschwert SEAndroid das Ausnützen dieser Schwachstelle wobei die Experten davon ausgehen, dass die Schutzwirkung auch umgangen werden kann.
Zur Seite ...
Textquellen & Links
Mehr Infos finden Sie hier:
Red-Hat CVE-2016-0728 Patches
Ubuntu CVE-2016-0728 Patches
Debian CVE-2016-0728 Patches
Möchten Sie ein Angebot erhalten?
Dann informieren Sie uns über Ihre Anforderungen, schildern uns Ihre Ideen und einer unserer Mitarbeiter führt mit Ihnen eine Erstberatung durch.
Danach legen wir Ihnen ein Grobkonzept und ein unverbindliches detailliert aufgeschlüsseltes Kostenangebot vor.
Tel: +43 1 8698400
E-Mail: office@iphos.com
Unternehmen
Ein starkes internationales Unternehmen – für die besten IT Lösungen. Iphos IT Solutions bietet seinen Kunden einen Full Service in den Bereichen EDV / IT / ITSM, Softwareentwicklung & Web. – Schneller, kosteneffizienter & kompetenter.
IT-Infrastruktur
Als ganzheitlicher & nachhaltiger Dienstleister bieten wir top EDV Lösungen für Wartung, Consulting, Netzwerke, Exchange-, Linux- & Windows Server, u.v.m.
Softwareentwicklung
State-of-the-Art Softwareentwicklung aus Wien: wir arbeiten als nachhaltige & ganzheitliche IT Firma an Ihrer besten individuellen Lösung in den Bereichen Applikationsentwicklung, mobile Softwareentwicklung, Interfaceentwicklung & Datenbankentwicklung.
Webentwicklung
Webentwicklung neu gedacht: Wir entwickeln Intranets & Extranets, Websites, E-Commerce, Online-Tarifrechner, Newsletter-Systeme & bieten klassische Dienstleistungen wie SEO, SEM, etc. Damit Ihr Business besser läuft.