Im Systemaufruf futex wurde eine Möglichkeit entdeckt und behoben, die es ermöglichte, Benutzer-Code im Kontext des Kernels auszufĂŒhren.

In der Implementierung des Systemaufrufs futex (fast userspace mutex) wurde die Verwendung von Stack-Speicher nach der Freigabe entdeckt und behoben. Dies ermöglichte es einem Angreifer, seinen Code im Kontext des Kernels auszufĂŒhren, mit allen sich daraus ergebenden Sicherheitsfolgen. Die Schwachstelle befand sich im Fehlerbehandler-Code.

Korrektur Die Schwachstelle trat im Linux-Hauptzweig am 28. Januar auf und wurde vor zwei Tagen in den Kerneln 5.10.12, 5.4.94, 4.19.172, 4.14.218 aufgenommen.

WĂ€hrend der Diskussion ĂŒber diese Korrektur wurde die Vermutung geĂ€ußert, dass diese Schwachstelle in allen Kernen seit 2008 vorhanden ist:

https://www.openwall.com/lists/oss-security/2021/01/29/3


FWIW, dieser Commit hat:

Fixes: 1b7558e457ed ("futexes: Fehlerbehandlung in futex_lock_pi beheben")

und dieser andere Commit stammt aus dem Jahr 2008. Daher sind wahrscheinlich alle derzeit
unterstĂŒtzten Linux-Distributionen und -Implementierungen betroffen, es sei denn, etwas
anderes hat das Problem in einigen Kernel-Versionen gemildert.

Quelle: linux.org.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster