Zuhause > Cyber ​​Aktuelles > CVE-2017-7533 – Schwere Linux-Kernel-Sicherheitsanfälligkeit
CYBER NEWS

CVE-2017-7533 – Schwere Linux-Kernel-Sicherheitsanfälligkeit

CVE-2017-7533 ist die Identifizierung der neuesten Sicherheitslücke im Linux-Kernel gefunden, die im August bekannt wurden 3. Der Fehler wird als „race condition“ beschrieben, die ein nicht privilegierten lokalen Benutzer ausgenutzt werden können, damit root Zugriff auf den Server zu erhalten,. Es ist eine schwere Sicherheitslücke und mit hohen Priorität.

ähnliche Geschichte: CVE-2017-1000367, Schwere Root-Schwachstelle in Linux Sudo

Es gibt auch eine bestehende Arbeits ausnutzen, dass für 32-Bit-Kernel für privilege escalation erlaubt, wie von den Forschern erklärt. Es ist immer noch nicht bekannt, ob ein Exploit für 64-Bit vorhanden ist, aber der Fehler sollte in jedem Fall als 64-aber Kerne sind ebenfalls betroffen von den aktuellen Rennen angegangen werden.

CVE-2017-7533 Technische Übersicht

Genauer, der Fehler in Frage betrifft Linux-Kernel v3.14-rc1 bis v4.12. Hier ist die offizielle Beschreibung:

Eine Race-Bedingung wurde im Linux-Kernel gefunden, vorhanden, da v3.14-RC1 durch V4.12. Das Rennen geschieht zwischen Fäden der inotify_handle_event() und vfs_rename() während der Ausführung die Umbenennungsoperation gegen die gleiche Datei. Als Ergebnis des Rennens können die nächste Platte Daten oder die freie Liste Zeigerplatte mit Angreifern kontrollierten Daten beschädigt werden.

CVE-2017-7533 wirkt sich nicht auf die Versionen des Linux-Kernels, wie mit Red Hat Enterprise Linux ausgeliefert 5, 6, 7.0 und 7.1 wie der anfällige Code ist in den aufgeführten Produkte nicht vorhanden.

ähnliche Geschichte: CVE-2016-5195 Gefunden in jeder Linux-Version (für das letzte 9 Jahre)

Dieses Problem betrifft die Versionen des Linux-Kernels, wie mit Red Hat Enterprise Linux ausgeliefert 7.2 und neuere und Red Hat Enterprise MRG 2. Die nächste Kernel-Updates für diese Produkte können den Fehler adressieren, Sicherheitsexperten erklären.

Milena Dimitrova

Ein begeisterter Autor und Content Manager, der seit Projektbeginn bei SensorsTechForum ist. Ein Profi mit 10+ jahrelange Erfahrung in der Erstellung ansprechender Inhalte. Konzentriert sich auf die Privatsphäre der Nutzer und Malware-Entwicklung, sie die feste Überzeugung, in einer Welt, in der Cybersicherheit eine zentrale Rolle spielt. Wenn der gesunde Menschenverstand macht keinen Sinn, sie wird es sich Notizen zu machen. Diese Noten drehen können später in Artikel! Folgen Sie Milena @Milenyim

Mehr Beiträge

Folge mir:
Zwitschern

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Datenschutz-Bestimmungen.
Genau