Lek in kernel van Linux...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Lek in kernel van Linux
Maakt diefstal van wachtwoorden mogelijk

Paul Starzetz van ISEC Security Research wijst op een beveiligingslek in de kernel van Linux. Dit lek maakt het mogelijk dat een kwaadwillende op het systeem van zijn slachtoffer vertrouwelijke gegevens, zoals bijvoorbeeld wachtwoorden, zonder problemen kan lezen. Aldus een artikel op breekpunt.nl

Het lek wordt volgens Starzetz veroorzaakt door een foutieve afhandeling van 64-Bit-File-Offset-Pointers. De door de kernel aan Userland-toepassingen afgegeven file-offset waarde wordt op een aantal plaatsen geconverteerd van het oude 32-bits formaat naar het nieuwe 64-bits formaat (LFS). Hierbij ontstaat het beveiligingslek.

Het is Starzetz gelukt om op deze manier een wachtwoord van een middels SSH aangemelde systeembeheerder te achterhalen.

Het lek zit in de kernel van Linux, ook in de versies 2.4.26 en 2.6.7. Starzetz geeft het advies om zo snel mogelijk een update te installeren. Die is er nog niet dus is er werk voor de makers van de verschillende Linux-distributies.

ISEC Security Research
Starzetz over het gevonden lek
 
Nieuwe kernel voor Linux is beschikbaar
Versie 2.4.27 verhelpt beveiligingslekken

Nadat Paul Starzetz van ISEC Security Research vorige week nog wees op een beveiligingslek in de kernel van Linux is er nu een nieuwe versie van deze kernel beschikbaar. Aldus een vervolg-artikel op breekpunt.nl

Naast het door Starzetz ontdekte probleem worden ook nog een aantal andere problemen verholpen. Ook zijn er enkele correcties uitgevoerd aan de ondersteuning voor de bestandssystemen XFS en JFS en is ook de ondersteuning voor bluetooth, Netfilter en ACPI verbeterd.

De nieuwe kernel 2.4.27 kan bij kernel.org als broncode worden gedownload.

Kernel.org
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan