Zum Inhalt der Seite gehen


Linux-Kernel: Neuer Exploit verschafft Root-Rechte


Ob die #Lücke in den jüngsten #Kernelversionen behoben ist, ist selbst #Sicherheitsexperten unklar. Auch um die Urheberschaft gibt es Streit.

Durch eine neu entdeckte #Sicherheitslücke im #Linux-Kernel können Angreifer mit Zugriff auf ein #System ihre Rechte erweitern und das System übernehmen. Funktionierende #Test-Exploits für die Kernels aktueller #Linux-Distributionen existieren bereits – die Lücke ist derzeit noch ungepatcht.

https://www.heise.de/news/Linux-Kernel-Neuer-Exploit-verschafft-Root-Privilegien-9682586.html

Als Antwort auf tom s

Falls man aber das GSM Modul nicht benötigt, kann man als gestresster Sysadmin das Problem wie folgt mit wenig Aufwand und ohne Reboot umgehen:

root@debian-vm7:~# cat /etc/modprobe.d/n_gsm.conf

blacklist n_gsm module to hot-fix (workaround) CVE-2023-6546
blacklist n_gsm
install n_gsm /bin/true

https://www.heise.de/forum/heise-online/Kommentare/Linux-Kernel-Neuer-Exploit-verschafft-Root-Rechte/Moeglicher-Workaround/posting-43881171/show/