home *** CD-ROM | disk | FTP | other *** search
- McAfee Avert Labs hat eine
- --- RECORDSEPARATOR ---
- Schwachstelle im Linux-Kernel
- --- RECORDSEPARATOR ---
- 2.4.x gemeldet. Die Sicherheits-
- --- RECORDSEPARATOR ---
- l├╝cke k├╢nnte ein Anwender mit lo-
- --- RECORDSEPARATOR ---
- kalen Rechten ausnutzen, um diese
- --- RECORDSEPARATOR ---
- auszuweiten. Hervorgerufen wird
- --- RECORDSEPARATOR ---
- die L├╝cke durch einen Fehler im
- --- RECORDSEPARATOR ---
- SCTP-Modul in der Funktion sctp_
- --- RECORDSEPARATOR ---
- make_abort_user(). Ist ein Angriff
- --- RECORDSEPARATOR ---
- erfolgreich, k├╢nnte ein Anwender
- --- RECORDSEPARATOR ---
- beliebigen Code ausf├╝hren. Die Si-
- --- RECORDSEPARATOR ---
- cherheitslücke ist bestätigt für Ver-
- --- RECORDSEPARATOR ---
- sionen 2.4.23 bis 2.4.32. Andere
- --- RECORDSEPARATOR ---
- Versionen k├╢nnten ebenfalls be-
- --- RECORDSEPARATOR ---
- troffen sein. Die L├╝cke ist in Kernel
- --- RECORDSEPARATOR ---
- 2.4.33.2 geschlossen. Anfechtbar
- --- RECORDSEPARATOR ---
- ist allerdings die Einstufung der Si-
- --- RECORDSEPARATOR ---
- cherheitsl├╝cke als weniger kritisch.
- --- RECORDSEPARATOR ---
- Ein Anwender braucht zwar zu-
- --- RECORDSEPARATOR ---
- nächst lokale Rechte. Diese könnte
- --- RECORDSEPARATOR ---
- er aber auch durch eine Schwach-
- --- RECORDSEPARATOR ---
- stelle in einer anderen Software
- --- RECORDSEPARATOR ---
- erlangen. Danach kann es schnell
- --- RECORDSEPARATOR ---
- zu einem root-Exploit kommen.