0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücke im kryptografischen Subsystem des Linux-Kernels behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Schwachstelle im algif_aead-Modul des Linux-Kernel-Kryptosubsystems
  • Fehler bei In-Place-Operationen mit unterschiedlichen Mappings
  • Ermöglicht Privilegienerhöhung für Benutzer ohne Sudo-Rechte

"Der Linux-Kernel hat eine Schwachstelle im algif_aead-Modul des kryptografischen Subsystems behoben. Ein Fehler bei In-Place-Operationen, wenn Quell- und Zielzuordnungen unterschiedlich waren, ermöglichte einem Benutzer ohne Sudo-Rechte eine Erhöhung der Privilegien."

#Linux-Kernel-Sicherheit #Privilegienerweiterung #Kryptografiemodul

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.