Linux-Kernel fehlerhaft
Veröffentlicht am: 11.11.2004 11:26:38

Auch Linux ist nicht fehlerfrei. Der Linux Guru Paul Starzetz, der schon einige Fehler im Linux-Kernel entdeckt hat ist abermals fündig geworden.

Die nun entdeckte Schwachstelle betrifft den ELF-Binary-Loader (linux/fs/binfmt_elf.c) des Linux-Kernels. Dieser ist für das Laden von Programmen verantwortlich. Die insgesamt fünf Fehler treten immer dann auf wenn mit setuid binaries gehandelt werden.
Eine Auswirkung durch diese Fehler kann sein, dass User Root-Rechte erlangen können.

Betroffen sind die Kernel 2.4 bis einschließlich 2.4.27 sowie 2.6 bis einschließlich 2.6.8. Der neue Linux Kernel Version 2.6.9 soll diese Fehler nicht mehr haben.

Linux kernel binfmt_elf loader vulnerabilities

Robert Wanderer


Gedruckt von WCM (http://www.wcm.at/contentteller.php/news_story/linux_kernel_fehlerhaft.html)