Lücke in Linux-Kernel 2.2 bis 2.4
Alan Cox, Mitentwickler des Linux-Kernels und britischer Open-Source-Guru, warnt vor einer Sicherheitslücke in der Debug-Funktion ptrace der Kernel-Versionen 2.2 bis 2.4.
Durch die Lücke könnten lokale Nutzer des offenen Betriebssystems alle Root-Rechte auf einem Rechner erlangen.
Keine Gefahr droht über Remote-Verbindungen, nur lokal angemeldete Anwender können die Lücke ausnutzen.
Alan Cox zum ptrace-HolePatches
~
Link: Patch für Kernel 2.2 (ftp://ftp.kernel.org/pub/linux/kernel/v2.2/)
~
Red-Hat-Patch für Kernel 2.4
