Die LPE-Sicherheitsanfälligkeit CIFSwitch in Linux CIFS/cifs-utils wurde veröffentlicht.
Der Sicherheitsexperte Asim Manizada hat eine Schwachstelle in CIFSwitch aufgedeckt – eine lokale Privilegienerhöhung im Zusammenspiel zwischen dem Linux-Kernel und dem Benutzerdienstpaket cifs-utils. Das Problem betrifft den Verarbeitungsweg für den CIFS/SMB Kerberos/SPNEGO Upcall, das heißt, der Mechanismus, durch den der CIFS-Kernel-Client vom Benutzerdienst Daten für die Kerberos-Authentifizierung beim Einbinden von SMB-Ressourcen anfragt. Die Beschreibung wurde nach Ablauf des Embargos von linux-distros veröffentlicht; die CVE-ID war zum Zeitpunkt der Veröffentlichung noch […]
