Sicherheitslücke im kryptografischen Subsystem des Linux-Kernels behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Schwachstelle im algif_aead-Modul des Linux-Kernel-Kryptosubsystems
- Fehler bei In-Place-Operationen mit unterschiedlichen Mappings
- Ermöglicht Privilegienerhöhung für Benutzer ohne Sudo-Rechte
"Der Linux-Kernel hat eine Schwachstelle im algif_aead-Modul des kryptografischen Subsystems behoben. Ein Fehler bei In-Place-Operationen, wenn Quell- und Zielzuordnungen unterschiedlich waren, ermöglichte einem Benutzer ohne Sudo-Rechte eine Erhöhung der Privilegien."
#Linux-Kernel-Sicherheit
#Privilegienerweiterung
#Kryptografiemodul
Noch keine Kommentare.