Kritische Sicherheitslücken in ksmbd im Linux Kernel entdeckt

Ende Februar 2024 wurden zwei kritische Sicherheitslücken im Linux-Kernel in der ksmbd Komponente entdeckt, die potenzielle Risiken für Systeme darstellen, die von diesem Betriebssystem betrieben werden. Die Schwachstellen betreffen die Kernel Server Message Block Daemon (ksmbd) Komponente des Linux Kernels, welche für die Implementierung des SMB3 Protokolls zur Kommunikation mit Windows zuständig ist.

CVE-2024-26592: Eine der Sicherheitslücken betrifft den Linux-Kernel und ist unter dem CVE-Identifikator CVE-2024-26592 bekannt. Diese Schwachstelle betrifft die ksmbd-Komponente, die für den CIFS-Server verantwortlich ist. Es handelt sich um eine sogenannte Use-after-Free (UAF)-Schwachstelle, die auftritt, wenn auf Speicher zugegriffen wird, nachdem er freigegeben wurde. Obwohl die genauen Details dieser Schwachstelle noch nicht öffentlich bekannt sind, ist bekannt, dass sie eine potenzielle Bedrohung darstellt, die von einem Angreifer ausgenutzt werden könnte, um das System zum Absturz zu bringen oder schädlichen Code auszuführen.

CVE-2024-26594: Eine weitere kritische Sicherheitslücke im Linux-Kernel ist unter dem CVE-Identifikator CVE-2024-26594 bekannt. Diese Schwachstelle betrifft ebenfalls die ksmbd-Komponente, jedoch handelt es sich um eine andere Art von Schwachstelle. Es handelt sich um eine Schwachstelle bei der Überprüfung von Mechanismus-Token während des Sitzungsaufbauprozesses innerhalb von ksmbd. Angreifer könnten diese Schwachstelle ausnutzen, um DoS-Angriffe durchzuführen oder sogar die Kontrolle über das betroffene System zu übernehmen, wenn sie sorgfältig manipulierte, ungültige Tokens einschleusen.

Während die genauen Details von CVE-2024-26592 noch nicht öffentlich bekannt sind, ist bereits bekannt, dass ein Patch verfügbar ist und in den Linux-Kernel integriert wurde. Auf der anderen Seite sind die Details von CVE-2024-26594 bereits öffentlich verfügbar, was es den Benutzern ermöglicht, sich über die Schwachstelle zu informieren und entsprechende Maßnahmen zu ergreifen. In beiden Fällen ist es wichtig, dass Benutzer ihre Systeme auf dem neuesten Stand halten, indem sie Patches und Updates installieren, sobald sie verfügbar sind.

Related Posts

Metabase RCE Exploit veröffentlicht: dringend Server updaten

Für die Open-Source-Plattform für Business Intelligence (BI) und Datenanalyse Metabase wurde ein kritischer Remote-Code-Ausführungs-Exploit (RCE) auf GitHub veröffentlicht. Der Exploit, verfolgt als CVE-2023-38646, birgt ein erhebliches Risiko für Systeme, die anfällige Versionen von Metabase ausführen. Dieser Blog-Artikel soll einen Überblick über den Exploit, seine potenziellen Auswirkungen und Maßnahmen zur Minderung für Organisationen und Benutzer, die Metabase nutzen, bieten.

Read More

Patch für Malware gefährdete HP LaserJet Drucker

Februar 2024: HP veröffentlicht einen Patch für HP LaserJet Pro Drucker, um die Sicherheitslücke CVE-2024-0794 zu beheben. Diese Schwachstelle hat einen CVSS-Index von 8,6 und tritt auf, wenn Schriftarten verarbeitet werden, die in PDFs eingebettet sind. Laut der Warnung von HP sind bestimmte Druckermodelle von HP LaserJet Pro, HP Enterprise LaserJet und HP LaserJet Managed potenziell anfällig für die Ausführung von Remote-Code aufgrund eines Pufferüberlaufs beim Rendern von in einer PDF-Datei eingebetteten Schriftarten.

Read More

Hackerangriff auf Thyssen-Krupp: Werk mit 1000 Mitarbeiter betroffen

Am 23. Februar 2024 wurde ThyssenKrupp, bekanntes deutsches Metall Unternehmen, Opfer eines Cyberangriffs, der die Automotive-Sparte des Konzerns betraf und zu einer vorübergehenden Unterbrechung der Produktion in einen Werk in Saarbrücken mit über 1000 Mitarbeitern führte.

Read More