Neunjähriger Linux-Kernel-Fehler gibt SSH-Schlüssel und Passwort-Hashes preis (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Qualys entdeckt neun Jahre alten ptrace-Fehler im Linux-Kernel
- Lokale Angreifer können SSH-Schlüssel und Passwort-Hashes extrahieren
- Patch verfügbar, Distributionen sollten aktualisieren
"Qualys hat eine seit neun Jahren bestehende Schwachstelle im Linux-Kernel entdeckt, die es lokalen Angreifern ermöglicht, SSH-Schlüssel und Passwort-Hashes auszulesen. Der Fehler liegt in der ptrace-Schnittstelle und betrifft zahlreiche Distributionen. Ein Patch wurde bereitgestellt."
#Linux-Kernel-Sicherheitslücke
#ptrace Schwachstelle
#SSH-Schlüsselleckage
Noch keine Kommentare.