Moin Moin!
Quicky-News:
Canonical beschreibt eine neue Kernel-Schwachstelle namens PinTheft, bei der Angreifer über fehlerhafte Reference-Counting-Mechanismen im Memory-Management Zugriff auf gepinnte Speicherbereiche missbrauchen können. Unter bestimmten Umständen kann dies lokale Privilege-Escalation ermöglichen.
Wichtigste Punkte:
• Probleme bei Übergabe und Verwaltung gepinnter Speicherbereiche
• Mögliches Race-Condition-Risiko zwischen User-Space und Kernel-Subsystemen
• Neue Mitigation zur strengeren Validierung von Pin-Übergaben
• Sicherheitsupdates und Mitigations bereits für Ubuntu-Kernel verfügbar
• Weitere Upstream-Patches werden vorbereitet und integriert
Betroffen sind insbesondere Systeme mit intensivem Einsatz von IO-Pinning, RDMA, VFIO oder Zero-Copy-Mechanismen.
Erste Sicherheitsupdates und Kernel-Patches werden bereits ausgerollt.
(Adblocker aktiviert?)
Mehr Infos auf Englisch:
mfg: evilware66