
Unverzüglich prüfen
Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen. Forscher von Tencent geben an, dass sie diesen Fehler genutzt haben, um aus einem Container zu entkommen und auf den darunterliegenden Rechner zuzugreifen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit SCTP-Unterstützung verwendet, sollte ein Update durchführen.
Auf einen Blick
- Ein „Use-after-free“-Fehler im SCTP-Netzwerkcode von Linux kann auf einem Host zu vollständigen Root-Rechten führen, und Forscher von Tencent geben an, dass sie ihn genutzt haben, um aus einem Container zu entkommen und Zugriff auf den darunterliegenden Rechner zu erlangen. Die Schwachstelle besteht bereits seit 2008. Der Fix ist bereits verfügbar: Die am 3. August veröffentlichten stabilen Kernel 7.1.6, 6.18.42, 6.12.101 und 6.6.148 beheben die Schwachstelle. Jeder, der einen älteren Kernel mit aktivem SCTP nutzt, sollte ein Update durchführen.
- SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.



Kommentare