CISA warnt vor Exploit für Linux Privilege Escalation Schwachstelle

Die CISA warnt vor der Ausnutzung einer schwerwiegende Use-After-Free Schwachstelle im netfilter: nf_tables-Komponente des Linux Kernels. Die Sicherheitslücke CVE-2024-1086 ermöglicht es einem lokalen Angreifer, durch Ausnutzung der nft_verdict_init() Funktion eine Privilegieneskalation zu erreichen. Diese Funktion erlaubt positive Werte als Drop-Fehler innerhalb des Hook-Urteils, was zu einer doppelten Freigabe-Vulnerabilität führen kann, wenn NF_DROP mit einem Drop-Fehler ausgegeben wird, der NF_ACCEPT ähnelt.

Die Schwachstelle betrifft alle Linux Kernel Versionen von v3.15 bis v6.8-rc1, ausgenommen der gepatchten stabilen Branches:

  • v5.15.149 und höher
  • v6.1.76 und höher
  • v6.6.15 und höher

Die Schwachstelle ermöglicht es einem lokalen Angreifer, Root-Rechte zu erlangen, indem er die nft_verdict_init() Funktion missbraucht. Dies kann zu einer doppelten Speicherfreigabe führen, was die Ausführung beliebiger Befehle mit erhöhten Rechten ermöglicht. Die Sicherheitslücke ist besonders gefährlich, da sie ohne Benutzereingriff (UI:N) und mit niedrigen Zugriffsschwierigkeiten (AC:L) ausgenutzt werden kann.

Die empfohlene Maßnahme zur Behebung dieser Schwachstelle ist das Upgrade des Linux Kernels auf eine Version, die den Patch f342de4e2f33e0e39165d8639387aa6c19dff660 enthält. Administratoren und Benutzer sollten ihre Systeme unverzüglich auf die gepatchten Kernel-Versionen aktualisieren, um die Ausnutzung dieser Schwachstelle zu verhindern. Es wird ebenfalls empfohlen, sicherzustellen, dass die Kernel-Konfigurationseinstellungen den Sicherheitsstandards entsprechen, insbesondere die Einstellungen für CONFIG_USER_NS und CONFIG_NF_TABLES.

Für detaillierte Informationen und Anweisungen zur Implementierung des Patches können die folgenden Ressourcen konsultiert werden:

Related Posts

Checkmk check_sftp Lücke: Upload und Download auf beliebige Systempfade möglich

Checkmk hat eine Sicherheitslücke in der Komponente check_sftp behoben, die es Nutzern ermöglichte, beliebige lokale Pfade zum Hoch- und Herunterladen von Dateien zu verwenden. Diese Lücke wurde durch eine interne Überprüfung entdeckt und betrifft die Versionen 2.1.0, 2.2.0, 2.3.0 sowie die inzwischen nicht mehr unterstützte Version 2.0.0.

Read More

SQL Injection Schwachstelle in Mitel MiCollab gefunden

23. Mai 2024 – Mitel hat eine kritische Sicherheitslücke in der NuPoint Unified Messaging (NPM) Komponente von MiCollab entdeckt. Diese Sicherheitslücke (CVE-2024-35286) ermöglicht es einem nicht authentifizierten Angreifer, aufgrund unzureichender Überprüfung von Benutzereingaben, eine SQL Injection Attacke durchzuführen. Ein erfolgreicher Exploit dieser Schwachstelle könnte es einem Angreifer ermöglichen, auf vertrauliche Informationen zuzugreifen und beliebige Datenbank- und Managementoperationen durchzuführen. Dies könnte erhebliche Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit des Systems haben.

Read More

Operation Endgame: 911 S5 Botnet zerschlagen und Administrator verhaftet

In einer international koordinierten Operation wurde das 911 S5 Botnet zerschlagen und sein Administrator, YunHe Wang, verhaftet. Wang, ein Staatsbürger der Volksrepublik China und St. Kitts und Nevis, wird vorgeworfen, das Botnet betrieben und Malware verbreitet zu haben.

Read More