Neue Sicherheitslücke im Linux-Kernel

Neuigkeiten rund um GNU/Linux
Antworten
Archmage
Beiträge: 138
Registriert: 11.08.2003 03:15:01

Neue Sicherheitslücke im Linux-Kernel

Beitrag von Archmage » 05.01.2004 15:26:13

http://www.heise.de/newsticker/data/dab-05.01.04-002/
Der Sicherheitsexperte Paul Starzetz hat auf Bugtraq eine Meldung veröffentlicht, in dem er auf einen Fehler im Linux-Kernel in Version 2.2, 2.4 und 2.6 hinweist. Durch einen Fehler in der Funktion (do_mremap) zum Anpassen (Remapping) virtuellen Speichers kann ein lokaler Angreifer, beispielsweise bei Zugriff auf eine Shell, Root-Rechte erhalten. Ein Proof-of-Concept-Exploit soll bereits existieren, aber nicht öffentlich verfügbar sein. Bereits früher hatte Starzetz eine Sicherheitslücke im Linux-Kernel gefunden, mit der sich Unbekannte unter anderem Zugang zum Server des Debian-Linuxprojektes verschafften.

Der nun gefundene Fehler basiert auf der unzureichenden Überprüfung der Parameter beim Remapping des Speichers. Damit ist es möglich, einen virtuellen Speicherbereich von null Byte Länge zu erzeugen. In Kombination mit weiteren Schwachstellen in do_mremap kann ein Angreifer Fehler im Speichermanagement provozieren. Nutzt er dieses Verhalten geschickt aus, so lässt sich eigener Code mit Root-Rechten ausführen.

Die Kernel-Entwickler sind über das Problem informiert und arbeiten an einem Patch. RedHat bietet schon aktualisierte Pakete zum Download an. Starzetz empfiehlt dringend die Patches einzuspielen.

Archmage
Beiträge: 138
Registriert: 11.08.2003 03:15:01

Beitrag von Archmage » 05.01.2004 16:04:01

In der 2.4.24 des Kernels ist das Sicherheitsloch schon gefixt. Die 2.6 und 2.2(?) folgt hoffentlich wohl auch bald.

Obwohl die 2.6.0 wird wohl keiner auf einen Sicherheitskritischen Rechner fahren...

Benutzeravatar
feltel
Webmaster
Beiträge: 10378
Registriert: 20.12.2001 13:08:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Leipzig, Germany
Kontaktdaten:

Beitrag von feltel » 07.01.2004 13:19:27

Wie auf http://www.heise.de/newsticker/data/dab-07.01.04-003/ zu lesen ist, gibt es nun einen öffentlichen Exploit, der die Sicherheitslücke ausnutzt.

Archmage
Beiträge: 138
Registriert: 11.08.2003 03:15:01

Beitrag von Archmage » 07.01.2004 18:37:36

Und da steht auch, dass die 2.2 des Kernels davon nicht betroffen ist. Und in 2.6.1-rc2 die Lücke auch schon gefixt ist.

fluid
Beiträge: 494
Registriert: 14.11.2003 21:52:49

Beitrag von fluid » 07.01.2004 18:49:14

Archmage hat geschrieben:Und in 2.6.1-rc2 die Lücke auch schon gefixt ist.
Das steht auch im Changelog:

Code: Alles auswählen

<torvalds@home.osdl.org>
	Don't allow mremap of zero-sized areas.

Antworten