Für unprivilegierte Benutzer

Sicherheitslücke in FreeBSD erlaubt Root Zugriff

Über eine hochkritische Schwachstelle im Betriebssystem FreeBSD können Benutzer in den Besitz von Root Privilegien gelangen.

Laut einem Beitrag auf der Mailingliste Full Disclosure existiert eine hochkritische Sicherheitslücke im Betriebssystem FreeBSD die normalen Benutzern den Zugriff auf Root Rechte ermöglicht. Betroffenen sind die aktuellen Versionen 8.0 und 7.1 des Betriebssystems. Die Sicherheitslücke entsteht durch einen Fehler im "Run-Time Link-Editor" (rtld) und lässt sich mit minimalen Aufwand durch Kompilieren und Ausführen von zwei Programmen ausnutzen. Ein entsprechender Proof-of-Concept findet sich im Full Disclosure Posting.

Da die Sicherheitslücke die aktuellsten Versionen von FreeBSD betrifft, wurde schnell ein Hotfix veröffentlicht, der den Mangel beseitigt. Ein offizieller Patch soll voraussichtlich im Laufe dieser Woche erscheinen. (vgw)