cnt
Fehler im Netfilter des Linux-Kernels ermöglichen Ausweitung der Nutzerrechte
Quelle: Swiss IT Media

Fehler im Netfilter des Linux-Kernels ermöglichen Ausweitung der Nutzerrechte

Gleich zwei Bugs finden sich im Netfilter-Subsystem des Linux-Kernels. Diese ermöglichen es einem Nutzer, Root-Rechte zu erlangen. Updates, die das Problem beheben, stehen bereit.
29. März 2022

     

Im Netfilter-Subsystem des Linux Kernels klaffen zwei Sicherheitslücken. Davon berichtet David Bouman in einer Nachricht an die Oss-Security-Community (via "Golem.de"). Die Bugs im Code ermöglichen es einem Nutzer, Root-Rechte zu erlangen. Das ist für einen potenziellen Angreifer, der Zugriff auf die User- und Network-Namespaces hat, relativ einfach zu bewerkstelligen.


Laut Bouman führt die Lücke mit der Kennung CVE-2022-1015 zu einer lokalen Privilegienerweiterung, während der Bug CVE-2022-1016 nicht initialisierte Stack-Daten in der nft_do_chain Routine betrifft. Weitere Detail gibt es in der E-Mail von David Bouman. In wenigen Tagen will der Entdecker der Fehler im Netfilter-Subsystem einen Blogpost aufschalten, in dem er Exploits für die Sicherheitslücken beschreibt. Linux-Nutzer tun deshalb gut daran, die bereitstehenden Updates aufzuspielen, um die Probleme zu beheben. (luc)

Kommentare
Genaugenommen heisst das Wort Benutzerrechte. Es kommt von user rights und to use übersetzt heisst benutzen. Nutzer hingegen leitete sich vom Nutzen oder als Verb to benefit ab. Zwar habe ich einen Nutzen wenn ich die richtigen Benutzerrechte habe, trotzdem ziehe ich daraus keinen unmittelbaren Nutzen im Sinne eines Mehrwertes. Zwar versucht man alles mögliche als Nutzen zu verkaufen, schlussendlich liegt es aber am Anwender zu entscheiden, ob er einen Nutzen daraus zieht und Nutzer ist oder ob er lediglich etwas benutzt, damit er als Benutzer eine Tätigkeit verrichten kann, die ihm schlussendlich einen Nutzen bringt.
Mittwoch, 30. März 2022, Janus



Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER