CVE-2017-7533 ist die Identifizierung der neuesten Sicherheitslücke im Linux-Kernel gefunden, die im August bekannt wurden 3. Der Fehler wird als „race condition“ beschrieben, die ein nicht privilegierten lokalen Benutzer ausgenutzt werden können, damit root Zugriff auf den Server zu erhalten,. Es ist eine schwere Sicherheitslücke und mit hohen Priorität.
Es gibt auch eine bestehende Arbeits ausnutzen, dass für 32-Bit-Kernel für privilege escalation erlaubt, wie von den Forschern erklärt. Es ist immer noch nicht bekannt, ob ein Exploit für 64-Bit vorhanden ist, aber der Fehler sollte in jedem Fall als 64-aber Kerne sind ebenfalls betroffen von den aktuellen Rennen angegangen werden.
CVE-2017-7533 Technische Übersicht
Genauer, der Fehler in Frage betrifft Linux-Kernel v3.14-rc1 bis v4.12. Hier ist die offizielle Beschreibung:
Eine Race-Bedingung wurde im Linux-Kernel gefunden, vorhanden, da v3.14-RC1 durch V4.12. Das Rennen geschieht zwischen Fäden der inotify_handle_event() und vfs_rename() während der Ausführung die Umbenennungsoperation gegen die gleiche Datei. Als Ergebnis des Rennens können die nächste Platte Daten oder die freie Liste Zeigerplatte mit Angreifern kontrollierten Daten beschädigt werden.
CVE-2017-7533 wirkt sich nicht auf die Versionen des Linux-Kernels, wie mit Red Hat Enterprise Linux ausgeliefert 5, 6, 7.0 und 7.1 wie der anfällige Code ist in den aufgeführten Produkte nicht vorhanden.
Dieses Problem betrifft die Versionen des Linux-Kernels, wie mit Red Hat Enterprise Linux ausgeliefert 7.2 und neuere und Red Hat Enterprise MRG 2. Die nächste Kernel-Updates für diese Produkte können den Fehler adressieren, Sicherheitsexperten erklären.