Alle Kernel <= 2.6.30 betroffen

Linux: Sicherheitslücke im AppleTalk Protokoll

Über eine Sicherheitslücke im AppleTalk Protokoll des Linux Kernel können Angreifer Bereiche des Kernelstack auslesen, was Tür und Tor für weitere Attacken öffnet.

Laut einer Meldung von Security Reason tritt die Sicherheitslücke in allen Versionen des Linux Kernel bis einschließlich 2.6.30 auf. Die Schwachstelle wird in Form eines Proof-of-Concept Exploitcode beschrieben, mit dessen Hilfe sich Bereiche des Kernelstack auslesen lassen. Die Attacke ist ausschließlich für lokale Benutzer möglich. Sie lässt sich jedoch als Grundlage für weitere Angriffe, beispielsweise auf Basis von Stack-basierten Pufferüberlaufen nutzen. Bisher liegt kein Patch vor. (vgw)