Kernel
Die Schwachstelle liegt im Linux-Kernel, genauer in der Krypto-Schnittstelle für authentifizierte Verschlüsselung, über die Anwendungen aus dem Benutzerbereich auf Kernel-Kryptofunktionen zugreifen. Dort wurde die Verarbeitung so umgestellt, dass Daten am selben Speicherort verschlüsselt bzw. entschlüsselt wurden, obwohl Quelle und Ziel aus unterschiedlichen Speicherabbildungen stammen. Durch diese fehlerhafte Übergabe von Ressourcen zwischen getrennten Bereichen kann es zu einer unsauberen Handhabung des Speichers kommen. Ein lokaler Angreifer, der entsprechende Anfragen an diese Schnittstelle stellt, kann das ausnutzen, um sich höhere Rechte im System zu verschaffen und damit die Kontrolle über den betroffenen Rechner zu erlangen. Behoben wurde das Problem, indem die frühere Arbeitsweise mit getrennten Puffern wiederhergestellt und die zugehörigen Daten schlicht kopiert werden. Betroffen sind Systeme, auf denen unprivilegierte Prozesse diese Kernel-Krypto-Schnittstelle nutzen können.
Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Steht keine Abhilfe zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.