Autor Thema: Schwachstelle in Linux-Sicherheitserweiterung PaX  (Gelesen 520 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstelle in Linux-Sicherheitserweiterung PaX
« am: 07 März, 2005, 13:22 »
In PaX, einer Erweiterung des Linux-Kernels zum Schutz vor den Auswirkungen von Buffer Overflows, wurde eine Schwachstelle entdeckt. Nutzt ein Anwender mit begrenzten Zugriffsrechten diesen Fehler aus, kann er damit beliebige Programme mit höheren Rechten ausführen. Einzelheiten zu der Lücke gibt es noch nicht, bekannt ist nur, dass die Lücke auf einem Fehler in den Virtual Memory Areas (VMAs) beruht. Der Entdecker will allerdings im Laufe der Woche Details zu dem Problem auf der Sicherheits-Mailingliste Daily Dave veröffentlichen.

Betroffen sind alle PaX-Versionen seit der Einführung von VMA-Mirroring im September 2003, sofern diese Option auch aktiviert ist (SEGMEXEC oder RANDEXEC). Die Entwickler haben Patches für die Kernel-Versionen 2.2.26, 2.4.29 und 2.6.11 zur Verfügung gestellt. Als Workaround hilft laut Advisory folgender Befehl:

echo "0 0" > /proc/sys/vm/pagetable_cache

Der Patch für den Kernel 2.6 behebt zudem ein DoS-Problem.

PaX ist Bestandteil des Open-Source-Projekts grsecurity, das den Linux-Kernel um diverse Sicherheitsfunktionen erweitert, etwa rollenbasierte Zugriffsrechte, die eine fein abgestufte Definition von Policies ermöglichen.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )