Sicherheitslücke in Linux Kernel NFSD gemeldet

25. März, 2009 - 13:41 Uhr
jens.pechmann

(jp) – Über eine Sicherheitslücke im aktuellen Linux Kernel können Angreifer unter Umständen bestimmte Sicherheitseinschränkungen umgehen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in allen aktuellen Versionen des Linux Kernel 2.6 auf. Die Sicherheitslücke entsteht im NFS Daemon, der das Rechte „CAP_MKNOD“ für unprivilegierte Benutzer nicht korrekt fallen lässt. Angreifer können unter Umständen bestehende Sicherheitsvorkehrungen eines betroffenen Systems umgehen. Da bislang kein Patch vorliegt, wird empfohlen, den Zugriff auf NFS auf vertrauenswürdige Benutzer zu beschränken.

Quelle: TEC Channel

Verwandte Artikel im sl.portal

Ein Kommentar hinterlassen



Hinweise
Name und E-Mail Adresse sind Pflichtangaben. Ihre E-Mail Adresse wird nicht Veröffentlicht.

 :mrgreen:  :neutral:  :twisted:  :shock:  :smile:  :???:  :cool:  :evil:  :grin:  :oops:  :razz:  :roll:  :wink:  :cry:  :lol:  :mad:  :sad:



Nach Oben