⚠️Sicherheit: PinTheft – neue Linux-Kernel-Schwachstelle & Canonicals Mitigation⚠️

  • Moin Moin!

    Quicky-News:

    Canonical beschreibt eine neue Kernel-Schwachstelle namens PinTheft, bei der Angreifer über fehlerhafte Reference-Counting-Mechanismen im Memory-Management Zugriff auf gepinnte Speicherbereiche missbrauchen können. Unter bestimmten Umständen kann dies lokale Privilege-Escalation ermöglichen.

    Wichtigste Punkte:

    • Probleme bei Übergabe und Verwaltung gepinnter Speicherbereiche
    • Mögliches Race-Condition-Risiko zwischen User-Space und Kernel-Subsystemen
    • Neue Mitigation zur strengeren Validierung von Pin-Übergaben
    • Sicherheitsupdates und Mitigations bereits für Ubuntu-Kernel verfügbar
    • Weitere Upstream-Patches werden vorbereitet und integriert

    Betroffen sind insbesondere Systeme mit intensivem Einsatz von IO-Pinning, RDMA, VFIO oder Zero-Copy-Mechanismen.

    Erste Sicherheitsupdates und Kernel-Patches werden bereits ausgerollt.

    (Adblocker aktiviert?)

    Mehr Infos auf Englisch:

    PinTheft Linux kernel vulnerability mitigation | Ubuntu
    A local privilege escalation (LPE) security vulnerability in the Linux kernel, codename “PinTheft,” was publicly disclosed on May 19, 2026. The vulnerability…
    ubuntu.com

    mfg: evilware66


  • • Sicherheitsupdates und Mitigations bereits für Ubuntu-Kernel verfügba

    Danke für den Hinweis.

    Ich gehe richtig davon aus, dass auch solche Updates einfach per

    Code
    apt update && apt upgrade

    erfolgen?


    Ich frage weil teilweise bei Microsoft bestimmte Updates manuell geladen werden müssen.

    *Computer Club Itzehoe e.V./ Computer Club Elmshorn e.V.*
    Meine Umgebung: * Thinkpad X220 Ubuntu 26.04 (mit Ubuntu Pro) / Kanotix * MacBook Pro 2012 mit Ubuntu 26.04 / OpenCorePatcher macOS Sequoia * Surface Pro 6 Ubuntu 24.04 (mit Ubuntu Pro) * ProPixel 3a Ubuntu Touch * MacBook Air 2011 mit Lubuntu 24.04.

  • Ja so ist es.

    Rege dich nicht über Andere auf!, das Leben ist zu kurz dafür!

    Ich ignoriere Beiträge mir "KI generierten Inhalt" !🙄

    Meine Systeme:

    Produktiv System: GMKtec NucBox K8 Plus Mini PC AMD Ryzen 7 8845HS 96GB RAM 780M GPU mit CachyOS KDE6

    HTPC: Intel NUC mit Q4OS mit KDE an UHD Fernseher

    Gamesystem: Steamdeck LCD mit 512GB SSD mit Dockingstation und XQHD Monitor.

  • stefan.johnigk

    Artikel lesen ;)

    Code
    lsmod | grep -E 'rds'
    # RDS-Module prüfen
    sudo modprobe -c | grep -E 'rds|rds_tcp'
    # Blacklist-Status checken
    cat /etc/modprobe.d/* | grep -E 'rds|blacklist'

    usw.

  • Sorry, versteh ich nicht.

    *Computer Club Itzehoe e.V./ Computer Club Elmshorn e.V.*
    Meine Umgebung: * Thinkpad X220 Ubuntu 26.04 (mit Ubuntu Pro) / Kanotix * MacBook Pro 2012 mit Ubuntu 26.04 / OpenCorePatcher macOS Sequoia * Surface Pro 6 Ubuntu 24.04 (mit Ubuntu Pro) * ProPixel 3a Ubuntu Touch * MacBook Air 2011 mit Lubuntu 24.04.

  • Es nervt langsam, auch wenn dabei viel "Theorie" ist.

    Naja, betroffen sind ja auch hier Mehrbenutzersysteme und Server, zu denen nicht vertrauenswürdige Nutzer Zugang haben.

    Wer lediglich ein Desktopsystem mit einem überschaubaren Kreis von vertrauenswürdigen Nutzern betreibt, der muss sich auch hier keine Sorgen machen. Alle anderen müssen halt im Rahmen ihrer ohnehin vorhandenen Pflichten die Workarounds und Updates anwenden.

    Vermutlich werden wir von solchen Hiobsbotschaften auch noch sehr viele erhalten, weil das wohl erst der Anfang war.

    Gruss Alex

  • Je mehr Probleme gefunden und beseitigt werden desto besser ist es für uns Nutzer.

    Ja, wenn es denn Probleme sind, ich denke nur das dies immer mehr zunehmen wird auch dank Mythos. 😉😉
    Vor allem Frage ich mich immer wieder wer ist in der Lage auch in Mehrbenutzer System solche Schwachstellen auszunutzen. 😃

  • Vor allem Frage ich mich immer wieder wer ist in der Lage auch in Mehrbenutzer System solche Schwachstellen auszunutzen. 😃

    Das kann ich dir nicht komplett beantworten, aber ein Mehrbenutzersystem bei dem unbekannte Leute physischen Zugang haben können - wäre zum Beispiel ein Server in einem Rechenzentrum.

    "Wissenschaft ist immer nur der aktuelle Stand des Irrtums."

  • …oder das Kiosksystem im Partykeller, die Selbstbau-Fotobox bei der Hochzeit.

    Viele Grüße!
    Thorsten

    Meine Geräte:

    🧪 Lab → Lenovo T14s Gen 1 | i5-10310U | 16 GB RAM | 512 GB SSD | Distributionen nach Lust und Laune - primär Manjaro

    💻 Produktiv → Lenovo T450s | i5-5200U | 8 GB RAM | 256 GB SSD (root- u. home-Partition verschlüsselt) | Manjaro Xfce Testing

    🖥️ Produktiv → c‘t-Bastelbogen ‘18 | i5-9600K | GTX 1060 6 GB | 32 GB RAM | derzeit 4TB-USB-SSD | Manjaro i3 & Xfce

  • Vor allem Frage ich mich immer wieder wer ist in der Lage auch in Mehrbenutzer System solche Schwachstellen auszunutzen. 😃

    Einen Fehler auszunutzen, heißt nicht zwangsläufig, dass man das System beschädigt. Ein lukrativer "Anwendungsfall" wäre z.B. Industriespionage. Wenn ich einen Fehler ausnutzen kann bei dem ich Admin-Rechte erlange ohne das PW zu kennen, dann könnte ich als Sachbearbeiter in der Abt. XY vielleicht auf die Daten der Entwicklungsabteilung zugreifen.

    Und als international erfahrener Verschwörungstheoretiker 8) wäre interessant zu wissen, ob es sich bei den gefundenen Fehlern um echte Bugs handelt, oder Hinweise vorhanden sind, dass etwas vorsätzlich eingebaut worden ein könnte.

    Display Spoiler

    In diesem Zusammenhang möchte ich noch daraufhinweisen, dass durch die Mission Artemis II eindeutig bewiesen wurde, dass die Erde weder rund noch eine Scheibe ist, sondern eine Sichl. Siehe Foto bei Wikipedia https://en.wikipedia.org/wiki/Artemis_II

  • Naja um dich auf deinen Spoiler anzusprechen dürfte dir als Antikleriker, denn dein Nickname deutet ja darauf hin, klar sein das die allgemeine Wissenschaftliche Auslegungen der Himmelskörper nach klerikalen Auslegungen sich ständig widersprechen. 😉


    Zum eigentlichen Thema gibt es besonders in Firmen die eine Entwicklungsabteilung haben das 4 Augen Identitätsprinzip. 😉

    https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2021/02_ORP_Organisation_und_Personal/ORP_4_Identitaets_und_Berechtigungsmanagement_Editon_2021.pdf?__blob=publicationFile&v=2

    Da kann ein Admin auch mit Root Rechten nirgends mehr und unbedacht hin ohne das es Aufzeichnungen und Authentifizierungen gibt.
    Ausserdem wird in solchen Firmen immer mehr das zero thrust Prinzip angewendet,bedeutet man geht von einem Sicherheits Verstoß bereits aus und sichert jeden einzelnen Bestandteil ab.


    Also kann auch da keine große Kernel Schwachstelle mehr ausgenutzt werden.
    Ich lege dir gerne einige Links zur Verdeutlichung bei.

    Zero Trust
    www.bsi.bund.de

    Zero Trust Security – Wikipedia


    Bei Fragen nur zu. 😉

    schönen Sonntag

  • Wenn diese "Standards" eingehalten werden, dann bin ich bei dir. Wenn nicht??, kann ich dir aus eigener Erfahrung sagen, die Wahrheit ist nicht immer schön.

    Ich weiß .😉.
    In „großen“ Firmen Firmen die eigene „Entwicklungsabteilungen“ und ähnliche Sachen haben achtet man darauf.
    In kleinen eher nicht, allerdings sehe ich auch da nicht die grosse Gefahr.
    Klar es sollte auf gewisse Standards geachtet werden, nur das sich da einer einklinkt der Ahnung hat ist relativ gering.

    Nur ob das wirklich an Kernelbugs auszumachen ist, glaube ich nicht eher an Usern die einfach nur klicken und nicht denken.
    Aber was soll’s.
    Vielleicht wäre es mal interessant hier einen Thread zu Zero Thrust aufzumachen wenn sich genug interessierte finden würden.

    Mach’s gut und nettes Rest Wochenende

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!