Er is een nieuw beveiligingslek in de Linux-kernel ontdekt waardoor een lokale gebruiker zijn rechten kan verhogen en bestanden kan aanpassen. De kwetsbaarheid, die door Phil Oester werd ontdekt, wordt Dirty COW genoemd en betreft een 'race condition' in een subsysteem van de Linux-kernel.
Via de kwetsbaarheid kan een lokale gebruiker zonder rechten schrijftoegang tot geheugenmappings krijgen die anders alleen-lezen zouden zijn en zo zijn rechten op het systeem verhogen. Ook kan een aanvaller met een lokaal systeemaccount bestanden op het systeem aanpassen, waarbij de standaard toegangsmechanismen die dergelijke aanpassingen zonder de juiste permissies moeten voorkomen, kunnen worden omzeild. Inmiddels zijn er voor Debian, Red Hat en Ubuntu updates uitgekomen. Volgens Red Hat zou de kwetsbaarheid al actief "in het wild" zijn aangevallen, maar verdere details hierover ontbreken. De kwetsbaarheid is vooral een probleem in omgevingen waar systemen meerdere Linux-gebruikers hebben, bijvoorbeeld bij providers.
Deze posting is gelocked. Reageren is niet meer mogelijk.