...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 161 mal)


Stack Clash: Kritische Lücke gefährdet Linux- und BSD-Rechner

(21. Juni 2017/10:32)
Kann zum Erlangen von Root-Rechten genutzt werden - Grundlegende Sicherheitsfunktion ausgehebelt

Die "Stack Clash" getaufte Lücke lässt sich sowohl über Fehler im Linux Kernel als auch über die bei zahlreichen freien Betriebssystemen verwendete C-Bibliothek glibc ausnutzen. Ein Angreifer kann auf diesem Weg eigentlich für einen User mit höheren Rechten gedachten Speicherbereich überschreiben, und so erweiterte Rechte erlangen. Infolge könnten dann beliebige Manipulationen am System vorgenommen werden - also etwa auch Spionagesoftware eingeschleust werden. Qualys hat nicht weniger als sieben funktionstüchtige Exploits entwickelt, die die Schutzfunktionen der Stack Guard Page erfolgreich umschiffen.


Mehr dazu findet ihr auf derstandard.at


https://ress.at/stack-clash-kritische-luecke-gefaehrdet-linux-und-bsdrechner-news21062017103224.html
© by RessServerWorks, 2024