Skip to content
  • Kategorien
  • World
  • Aktuell
  • Tags
  • Beliebt
Skins
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
linux-nerds.org

linux-nerds.org

  1. Übersicht
  2. Linux
  3. Root-Rechte für Angreifer

Root-Rechte für Angreifer

Geplant Angeheftet Gesperrt Verschoben Linux
linuxdebian
1 Beiträge 1 Kommentatoren 105 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • FrankMF Offline
    FrankMF Offline
    FrankM
    schrieb am zuletzt editiert von
    #1

    Die Tage ging ja wieder eine Meldung durchs Netz, die einige zum Teil recht gefährliche Lücken im Kernel benannte.

    Link Preview Image
    Root-Rechte für lokale Angreifer dank Lücken im Linux-Kernel

    In zwei Komponenten des Linuxkernels verstecken sich Sicherheitslücken, die lokalen Angreifern eine Rootshell spendieren. Ein erster Exploit ist öffentlich.

    favicon

    Security (www.heise.de)

    Die darin benannten CVE's wurden heute vom Debian Team gefixt.

    Package        : linux
    CVE ID         : CVE-2023-0386 CVE-2023-31436 CVE-2023-32233
    
    Several vulnerabilities have been discovered in the Linux kernel that
    may lead to a privilege escalation, denial of service or information
    leaks.
    
    CVE-2023-0386
    
        It was discovered that under certain conditions the overlayfs
        filesystem implementation did not properly handle copy up
        operations. A local user permitted to mount overlay mounts in user
        namespaces can take advantage of this flaw for local privilege
        escalation.
    
    CVE-2023-31436
    
        Gwangun Jung reported a a flaw causing heap out-of-bounds read/write
        errors in the traffic control subsystem for the Quick Fair Queueing
        scheduler (QFQ) which may result in information leak, denial of
        service or privilege escalation.
    
    CVE-2023-32233
    
        Patryk Sondej and Piotr Krysiuk discovered a use-after-free flaw in
        the Netfilter nf_tables implementation when processing batch
        requests, which may result in local privilege escalation for a user
        with the CAP_NET_ADMIN capability in any user or network namespace.
    
    For the stable distribution (bullseye), these problems have been fixed in
    version 5.10.179-1.
    
    We recommend that you upgrade your linux packages.
    

    Da kann ich mich nur der Empfehlung des Debian Teams anschließen, mal schnell die Server aktualisieren!

    Im Fediverse -> @FrankM@nrw.social

    1. NanoPi R5S
    2. Quartz64 Model B, 4GB RAM
    3. Quartz64 Model A, 4GB RAM
    4. RockPro64 v2.1
    1 Antwort Letzte Antwort
    0
    Antworten
    • In einem neuen Thema antworten
    Anmelden zum Antworten
    • Älteste zuerst
    • Neuste zuerst
    • Meiste Stimmen


    • FrankMF

      NodeBB - ActivityPub

      Beobachtet Ignoriert Geplant Angeheftet Gesperrt Verschoben NodeBB nodebb linux fediverse
      1
      0 Stimmen
      1 Beiträge
      104 Aufrufe
      Niemand hat geantwortet
    • FrankMF

      NodeBB - v3.6.0

      Beobachtet Ignoriert Geplant Angeheftet Gesperrt Verschoben NodeBB nodebb linux
      1
      0 Stimmen
      1 Beiträge
      112 Aufrufe
      Niemand hat geantwortet
    • FrankMF

      Star64 - UART

      Beobachtet Ignoriert Geplant Angeheftet Gesperrt Verschoben Hardware star64 risc-v linux
      1
      0 Stimmen
      1 Beiträge
      77 Aufrufe
      Niemand hat geantwortet
    • FrankMF

      Debian 11.4 released

      Beobachtet Ignoriert Geplant Angeheftet Gesperrt Verschoben Linux debian
      1
      0 Stimmen
      1 Beiträge
      103 Aufrufe
      Niemand hat geantwortet
    • FrankMF

      IPv6 und Subnetze

      Beobachtet Ignoriert Geplant Angeheftet Gesperrt Verschoben Linux linux ipv6
      1
      0 Stimmen
      1 Beiträge
      249 Aufrufe
      Niemand hat geantwortet
    • FrankMF

      Redis installieren

      Beobachtet Ignoriert Geplant Angeheftet Gesperrt Verschoben Redis linux redis
      1
      0 Stimmen
      1 Beiträge
      418 Aufrufe
      Niemand hat geantwortet
    • FrankMF

      sign_and_send_pubkey: signing failed: agent refused operation

      Beobachtet Ignoriert Geplant Angeheftet Gesperrt Verschoben Linux linux
      1
      0 Stimmen
      1 Beiträge
      842 Aufrufe
      Niemand hat geantwortet
    • FrankMF

      NodeBB - Automatisch starten

      Beobachtet Ignoriert Geplant Angeheftet Gesperrt Verschoben NodeBB nodebb linux
      1
      0 Stimmen
      1 Beiträge
      674 Aufrufe
      Niemand hat geantwortet
    Powered by NodeBB | Contributors
    © 2022 frank-mankel.de
    Fediverse
    • Anmelden

    • Du hast noch kein Konto? Registrieren

    • Anmelden oder registrieren, um zu suchen
    • Erster Beitrag
      Letzter Beitrag
    0
    • Kategorien
    • World
    • Aktuell
    • Tags
    • Beliebt