Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Remotely Operated and Autonomous Mapping System (Roams) Remotely Operated and Autonomous Mapping System (Roams)
Stellenmarkt
Ingenieur (m/w) Vorentwicklung
- Sensorfusion

Hella KGaA Hueck & Co., Lippstadt
Ingenieur (m/w) Vorentwicklung
- Bildverarbeitung

Hella KGaA Hueck & Co., Lippstadt
Letzte Meldungen

Sony hofft auf das große Geld mit 3D

Weg frei für 4-GByte-Module: Hynix mit 40nm-DRAMs

XMLHttpRequest auf dem Weg zum Webstandard

Verleiher: Nicht alle Filme auf Blu-ray bieten mehr Qualität

Neues Verfahren für Herstellung von OLEDs

Fedora setzt Rechte bei Software-Installation zurück

Star Trek Online: Kurs auf offene Beta im Januar 2010

Canonical arbeitet für Google an Chrome OS

IMHO: Grafikmarkt goes Gaga

Spieletest: Left 4 Dead 2 - untotes Multiplayergemetzel

RFID-Chips machen Metallteile schlau

GPL-Programm Fpflac nutzt mehrere Prozessoren

CHKDSK-Bug nervt Nutzer von Windows 7 (Update)

AOL kündigt 2.500 Mitarbeitern und verkauft MapQuest und ICQ

Xbox 360 mit mehr Beigaben

WebSDK von Sony Ericsson

Wired kommt auf E-Book-Reader

AMD: Nur einige tausend Radeon 5800 pro Woche

Kreditkartenumtausch: Banken fordern Entschädigung

Links ohne Referrer

Call of Duty 6: Wirbel um gesperrte Accounts auf Steam

HDMI bekommt aussagekräftige Logos

Mozilla steigert Umsatz und Kosten

Dell sieht Belebung bei PC-Nachfrage von Firmenkunden

Regierung startet Offensive Elektroauto

PHP 5.3.1 beseitigt zahlreiche Fehler

Dell mit Tintenstrahl-Multifunktionssystemen in Serie

Youtube untertitelt Videos per Spracherkennung automatisch

LED-Multifunktionsdrucker von Oki

Funktioniert trotzdem: Fernbedienung ohne Batterie

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Software / 02.12.2003 / 10:06 Trackback     Versenden     Druck 

Sicherheitslücke im Linux-Kernel

Linux-Kernel schuld am Einbruch in die Server des Debian-Projekts

Vor knapp zwei Wochen wurde ein Einbruch in einige Server des Debian-Projekts bekannt. Dabei wurde offenbar eine Sicherheitslücke im Linux-Kernel ausgenutzt, die es lokalen Nutzern erlaubt, Root-Rechte zu erlangen. Im Fall des Debian-Projekts wurde der Account eines Entwicklers genutzt.

Nach eingehenden Untersuchungen konnte die beim Einbruch in die Debian-Server genutzte Sicherheitslücke identifiziert werden. Der Einbrecher nutzte einen "Integer-Overflow" im brk-Systemaufruf. Über einen Fehler erhielt er so Zugriff auf den gesamten Speicher und Root-Rechte.

Das eigentliche Problem wurde zwar schon im September von Kernel-Entwickler Andrew Morton entdeckt, der entsprechende Patch schaffte es aber nicht mehr in den Linux-Kernel 2.4.22. Im Kernel 2.4.23, der am Wochenende erschienen ist, ist dieses Problem beseitigt. Auch der aktuelle Test-Kernel 2.6 ist bis zur Version 2.6-test5 betroffen.

Da ein Exploit für die Sicherheitslücke im Umlauf ist, ist ein Kernel-Update anzuraten, auch wenn ein Account auf einem System vonnöten ist. Debian bietet mittlerweile entsprechende Kernel-Pakete für seine Distribution an, aber auch andere Distributoren zogen nach. Mandrake erklärte hingegen, dass Mandrake Linux 9.2 nicht betroffen ist. (ji)
Kommentar-Übersicht / Kommentieren:
Re: Sicherheitslücke im Linux-Kernel (Ole, 03.12.03 10:14)
Re: Und wieder ... (Dummschwätzer, 02.12.03 18:54)
Re: Und wieder eine Sicherheitslücke weniger im... (salamander, 02.12.03 18:52)
Re: Sicherheitslücke im Linux-Kernel (salamander, 02.12.03 18:50)
Re: Sicherheitslücke im Linux-Kernel (salamander, 02.12.03 18:47)
Trackback:
Links zum Artikel
Verwandte Artikel

Debian Projekt (.org)

kernel.org

Mehr zum Thema
Betriebssysteme


Mehr zum Thema RSS ATOM
Security 2.0 1.0
OSS 2.0 1.0
Desktop-Applikationen 2.0 1.0
Debian 2.0 1.0
Linux 2.0 1.0
Alle News 2.0 1.0

Linux-Mailingliste zu Sicherheitsproblemen?

Debian: Sicherheits-Updates nun auch für "Testing"

Ging: FreeBSD-Kernel à la Debian

Debian Common Core: Ein Debian für alle

Debian für Network Storage Link von Linksys


 

E-Commerce | Entertainment | Hardware | Networld | Software | TK | Wirtschaft

Archiv | Forum | Golem2Go | News-Feeds | Golem4You | Marktübersicht | IT-Events

Home | Impressum | Werbung

Copyright © 2005 Golem.de. Alle Rechte vorbehalten.