Corel-Linux hat ein Sicherheitsloch

Der Updatemanager in der Linux-Distribution von Corel hat eine Sicherheitslücke. User mit Zugriffsrechten auf einen Server, auf dem Corel-Linux läuft, können Skripte über die Update-Anwendung verändern.

User in einem Netzwerk könnten so beispielsweise ihre Zugriffsrechte am Administrator vorbei selbst einrichten. Corel hat inzwischen einen Patch für das Problem auf einer eigens eingerichteten Website angekündigt.

Der Updatemanager ist von Corel bisher zur einzigartigen Funktion in einer Linux-Distribution hochstilisiert worden. Mit der Funktion "get_it" will Corel ein einfaches Upgrade der Linux-Version über das Internet ermöglichen. Außerdem können damit Programme nachinstalliert oder gelöscht werden. Über Details von Corel-Linux informiert Sie ein tecChannel-Test. (uba)