Dirty COW: Linux-Kernel schließt lokale Rechteausweitung

Die am 19. Oktober 2016 öffentlich bekannt gewordene Linux-Sicherheitslücke Dirty COW ermöglicht eine lokale Rechteausweitung. Unter der Kennung CVE-2016-5195 wird ein Fehler in der Speicherverwaltung des Kernels geführt. Unprivilegierter lokaler Zugriff kann ausreichen, um die Schutzgrenze zu höheren Rechten zu überwinden.

Wettlaufsituation in der Copy-on-Write-Verarbeitung

Betroffen ist die Behandlung privater, schreibgeschützter Speicherabbildungen beim Copy-on-Write-Verfahren. Eine Wettlaufsituation kann dazu führen, dass ein lokaler Angreifer Änderungen an Daten durchsetzt, die für ihn eigentlich nicht beschreibbar sein sollten. Es handelt sich damit nicht um einen eigenständigen Netzwerkdienst, der allein durch seine Erreichbarkeit aus dem Internet angreifbar wird. Ein bereits vorhandener Zugang kann jedoch erheblich gefährlicher werden.

Der Upstream-Patch wurde am 18. Oktober in den Linux-Kernel übernommen. Er korrigiert die Prüfung innerhalb der betreffenden Speicherzugriffsfunktionen. Die Datierung ist wichtig: Die technische Korrektur und die öffentliche Bekanntmachung fanden nicht erst mit dem folgenden Stable-Release statt.

Linux 4.8.3 enthält die Korrektur

Das Änderungsprotokoll von Linux 4.8.3 vom 20. Oktober führt den Fix ausdrücklich auf. Bei distributionsgepflegten Systemen ist dennoch das passende Sicherheitsupdate des jeweiligen Anbieters entscheidend. Eine ältere Versionsnummer allein beweist nicht, dass die Korrektur fehlt, weil Distributionen Sicherheitsänderungen zurückportieren können.

Anders als die mit Linux 4.7 ergänzte Hardwareunterstützung betrifft diese Änderung eine Sicherheitsgrenze zwischen Prozessen und geschützten Daten. Für gemeinsam genutzte Entwicklungs- und Build-Rechner ist daher die tatsächlich laufende, korrigierte Kernel-Fassung zu prüfen. Das bloße Ablegen eines neuen Kernel-Pakets auf dem Datenträger bestätigt noch nicht, dass das System damit arbeitet.

Weitere News

Weitere News

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein