Weiterer Fehler im Linux-Kernel

Paul Starzetz von Isec Security Research hat wiedermal einen weiteren Fehler im ELF-Binary-Loader gefunden. Erst im November 2004 konnte er fünf Schwachstellen im Linux-Kernel melden. Durch diesen Fehler und einem Exploit ist es einem Benutzer möglich, höhere Zugriffsrechte zu erhalten.

ELF (?Executable and Linkable Format?) beschreibt das Standard-Binärformat von ausführbaren Programmen unter vielen UNIX-Systemen und Derivaten. Betroffen sind die Kernel-Versionen 2.4 bis 2.4.29-pre3 sowie 2.6 bis einschließlich dem aktuellen 2.6.10. Im Kernel 2.4.29-rc1 ist der Fehler schon beseitigt. Des Weiteren stehen von grSecurity Patches für ältere Kernel-Versionen 2.4 und 2.6 bereit.

...

Zum Einspielen der grSecurity-Patches lädt man sich zu seinem Kernel die Kernel-Sourcen, entpackt sie, verschiebt die .patch-Datei in /usr/src/linux und erneuert die Dateien mit patch -p1 < dateiname.patch. Danach baut man sich den Kernel wie gewohnt.


Quelle: ComputerBase vom 08.01.2005



greetz
magic
 
Heißt das etwa, daß ich den Kernel an meiner Workstation patchen muß ?
Oder ist es eher was für Server, die 24 Stunden am Tag dem bösen Internet ausgesetzt sind ?(

Gruß Sebastian
 
Ich denke, daß eine Härtung Deines Systems durch Aufspielen der neuesten Patches nicht schaden kann.


greetz
magic
 
Also, es ist ein "local exploit", d.h. ein Jeder, der irgendwie Zugriff auf Deinen Linux Rechner hat, z.B. per ssh, kann mit Hilfe des "exploits" seine Rechte leicht erweitern. Ob das nun für Dich ein Sicherheitsrisiko ist oder nicht, musst Du selber wissen.

MfG Rushjo
 
Aber selbst wenn man entscheidet dass es einem ein zu großes Risiko ist kann man doch eigentlich nichts dagegen machen außer abwarten bis Herr Tovalds einen neuen Kernel 2.6.11 rausbringt.

Oder irre ich mich da und es gibt schon irgendwelche Patches?
 
Wenn ich den Original-Artikel von ComputerBase richtig verstanden habe, scheint es Patches zu geben.


greetz
magic
 
Also im aktuellen Changelog zum neusten 2.6.10-bk11 Kernel steht nichts drin, das das gefixt wurde. Es wird dieser Fehler nicht mal erwähnt, sodass man eigentlich davon ausgehen kann, da er auch in der neusten Kernel Version (die ist noch stable!) noch verhanden ist.

MfG Rushjo
 
Zurück
Oben