Einloggen auf heise online

    • News
    • heise Developer
    • heise Netze
    • heise Open Source
    • heise Security
    • c't
    • iX
    • Technology Review
    • c't Fotografie
    • Mac & i
    • Make
    • Telepolis
    • heise Autos
    • TechStage
    • tipps+tricks
    • heise Download
    • Preisvergleich
    • Whitepapers
    • Webcasts
    • Stellenmarkt
    • Gutscheine
    • IT-Markt
    • Tarifrechner
    • Netzwerk-Tools
    • Spielen bei Heise
    • heise shop
    • heise Select
    • Artikel-Archiv
    • Zeitschriften-Abo
    • Veranstaltungen
    • Arbeiten bei Heise
    • Mediadaten
heise Security
  • News
    • Archiv
    • 7-Tage-News
  • Hintergrund
  • Events
  • Foren
  • Kontakt
  1. Security
  2. 7-Tage-News
  3. 01/2012
  4. Linux: Root-Rechte durch Speicherzugriff

Linux: Root-Rechte durch Speicherzugriff Update

Alert! 23.01.2012 15:57 Uhr Jürgen Schmidt
vorlesen

Linus Torvalds hat letzte Woche ein Linux-Kernel-Update veröffentlicht, das einen Fehler bei der Zugriffskontrolle auf Speicherabbilder beheben soll. Kurz darauf tauchten Exploits auf, die es ermöglichen, über diesen Fehler Root-Rechte zu erlangen.

Der Exploit liefert direkt eine Shell mit Root-Rechten.

Seit Kernel-Version 2.6.39 kann man auf das Speicherabbild jedes Prozesses via /proc/<pid>/mem zugreifen – und zwar auch schreibend. Die an dieser Stelle vorgesehenen Checks erwiesen sich jedoch als unzureichend und ließen sich leicht austricksen.

Kurz nach Erscheinen des erklärenden Artikels Nerdling Sapple tauchten auch prompt funktionierende Exploits im Netz auf. Sie manipulieren den virtuellen Arbeitsspreicher eines Setuid-Root-Programms wie su und verschaffen so einem normalen Benutzer eines Linux-Systems sofort Root-Rechte. Jay Freeman – als Saurik sonst eher im iPhone-Jailbreak-Umfeld bekannt – hat sogar eine Android-Version zusammen gehackt.

Der Exploit scheint zuverlässig zu funktionieren. In einem ersten Test von heise Security auf einem Ubuntu-System mit einem 3.0er-Kernel lieferte er sofort eine Root-Shell. Wann Torvalds' Update in die Mainstream-Kernel der Distributionen einfließen wird, ist bislang nicht bekannt.

Update: Kurz nach dem Erscheinen dieser Meldung hat Ubuntu bereits ein Sicherheits-Update mit neuen Kernel-Paketen (linux-image-3.0.0-15) veröffentlicht; bei Red Hat sind ebenfalls Updates in Arbeit. (ju)

Kommentare lesen (262 Beiträge)
https://heise.de/-1419608 Drucken
Mehr zum Thema:
Linux und Open Source Linux-Kernel Sicherheitslücken Alert!
Anzeige
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
Anzeige
Alerts! alle Alert-Meldungen

VMware Fusion und Workstation

Oracle PeopleSoft, WebLogic

Patchday Microsoft

Anzeige
  • Automatisierung verbessert Sicherheit Ihrer IT
  • Innovation – so gelingt die Digitalisierung
  • 10 Gründe für die Microsoft Cloud
  • secIT: Neues Heise-IT-Security-Event in Hannover
  • Endgeräte-Schutz: Den Angreifern Fallen stellen
  • Erfolg im Datenschutz mit Verschlüsselung und 2FA
  • MINT-Jobtag am 15. Februar in Stuttgart
  • Neue Perspektiven: Das Heise Karriere-Netzwerk
Artikel
Übersicht: Diese Webseiten bieten Zwei-Faktor-Authentifizierung

Übersicht: Diese Webseiten bieten Zwei-Faktor-Authentifizierung

Vor allem Online-Shops und soziale Netzwerke sollte neben dem Passwort noch einen zweiten Faktor zum Einloggen fordern. Eine Webseite zeigt übersichtlich an, welche Online-Services dieses Anmeldeverfahren bieten.

Leben vom Verkauf geklauter Passwörter

Leben vom Verkauf geklauter Passwörter

Das Geschäft mit geleakten Login-Daten boomt: Betrüger machen damit innerhalb von wenigen Monaten mehrere 100.000 US-Dollar.

Malware-Analyse - Do-It-Yourself

Malware-Analyse - Do-It-Yourself

Bauen Sie Ihre eigene Schadsoftware-Analyse-Sandbox, um schnell das Verhalten von unbekannten Dateien zu überprüfen. Dieser Artikel zeigt, wie das mit der kostenlosen Open-Source-Sandbox Cuckoo funktioniert.

Neueste Forenbeiträge
  1. Re: Korrektes Deutsch
    Alleswirdxxx schrieb am 12.01.2018 19:33: Bei Boullevard-heise.de? *pruuust*

    Forum:  Vorsicht vor Fake-Mails vom BSI mit angeblichen Meltdown-/Spectre-Patches

    a68k hat keinen Avatar
    von a68k; vor 4 Minuten
  2. Re: RIP 32bit
    Starmaster schrieb am 12.01.2018 19:45: Mein Atom-Netbook hat einen N450, und der kann sehr wohl 64 bit. Trotzdem ist ein Windows Starter in 32…

    Forum:  Meltdown-Patches: 32-Bit-Systeme stehen hinten an

    Daelach hat keinen Avatar
    von Daelach; vor 11 Minuten
  3. Kann man 32-Bit Systeme überhaupt schütze?
    So wie ich es verstehe besteht der Schutz vor Meltdown darin, den physisch vorhandenen Speicher irgend wo im gigantisch großen Adressraum zu…

    Forum:  Meltdown-Patches: 32-Bit-Systeme stehen hinten an

    hgrg hat keinen Avatar
    von hgrg; vor 12 Minuten
nach oben
News und Artikel
  • News
  • 7-Tage-News
  • News-Archiv
  • Hintergrund-Artikel
  • Alert-Meldungen
Service
  • Newsletter
  • Tools
  • Foren
  • RSS
  • mobil
Dienste
  • Security Consulter
  • Netzwerkcheck
  • Anti-Virus
  • Emailcheck
  • Browsercheck
  • Krypto-Kampagne
  • Datenschutzhinweis
  • Impressum
  • Kontakt
  • Mediadaten
  • 760663
  • Content Management by InterRed
  • Copyright © 2018 Heise Medien