Die am 19. Oktober 2016 öffentlich bekannt gewordene Linux-Sicherheitslücke Dirty COW ermöglicht eine lokale Rechteausweitung. Unter der Kennung CVE-2016-5195 wird ein Fehler in der Speicherverwaltung des Kernels geführt. Unprivilegierter lokaler Zugriff kann ausreichen, um die Schutzgrenze zu höheren Rechten zu überwinden.
Wettlaufsituation in der Copy-on-Write-Verarbeitung
Betroffen ist die Behandlung privater, schreibgeschützter Speicherabbildungen beim Copy-on-Write-Verfahren. Eine Wettlaufsituation kann dazu führen, dass ein lokaler Angreifer Änderungen an Daten durchsetzt, die für ihn eigentlich nicht beschreibbar sein sollten. Es handelt sich damit nicht um einen eigenständigen Netzwerkdienst, der allein durch seine Erreichbarkeit aus dem Internet angreifbar wird. Ein bereits vorhandener Zugang kann jedoch erheblich gefährlicher werden.
Der Upstream-Patch wurde am 18. Oktober in den Linux-Kernel übernommen. Er korrigiert die Prüfung innerhalb der betreffenden Speicherzugriffsfunktionen. Die Datierung ist wichtig: Die technische Korrektur und die öffentliche Bekanntmachung fanden nicht erst mit dem folgenden Stable-Release statt.
Linux 4.8.3 enthält die Korrektur
Das Änderungsprotokoll von Linux 4.8.3 vom 20. Oktober führt den Fix ausdrücklich auf. Bei distributionsgepflegten Systemen ist dennoch das passende Sicherheitsupdate des jeweiligen Anbieters entscheidend. Eine ältere Versionsnummer allein beweist nicht, dass die Korrektur fehlt, weil Distributionen Sicherheitsänderungen zurückportieren können.
Anders als die mit Linux 4.7 ergänzte Hardwareunterstützung betrifft diese Änderung eine Sicherheitsgrenze zwischen Prozessen und geschützten Daten. Für gemeinsam genutzte Entwicklungs- und Build-Rechner ist daher die tatsächlich laufende, korrigierte Kernel-Fassung zu prüfen. Das bloße Ablegen eines neuen Kernel-Pakets auf dem Datenträger bestätigt noch nicht, dass das System damit arbeitet.

