Angreifer können Schwachstelle im Linux-Kernel ausnutzen Gefährliche Schwachstelle im Linux-Kernel

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Das Team, das den Linux-Kernel betreut, hat eine kritische Schwachstelle geschlossen. Admins und Anwender sollten auf ihren Systemen daher die Aktualisierung möglichst schnell installieren, um unberechtigten Zugriff zu verhindern.

Die Entwickler des Linux-Kernels haben eine kritische Lücke geschlossen.(Bild:  vlorzor - stock.adobe.com)
Die Entwickler des Linux-Kernels haben eine kritische Lücke geschlossen.
(Bild: vlorzor - stock.adobe.com)

Die Entwickler des Linux-Kernels haben die kritische Sicherheitslücke CVE-2024-26925geschlossen. Durch eine Aktualisierung des Linux-Kernels wird die Lücke geschlossen.

Fehler bei netfilter: nf_tables

Der Fehler betrifft netfilter: nf_tables: Ein Problem im Management des Mutex während des Abort-Pfades wird durch den Patch korrigiert. Der Commit-Mutex sollte nicht während der kritischen Phase zwischen nft_gc_seq_begin() und nft_gc_seq_end() freigegeben werden, da ansonsten der asynchrone Garbage Collector (GC) abgelaufene Objekte sammeln und innerhalb derselben GC-Sequenz das freigegebene Commit-Lock erhalten könnte. Die Funktion nf_tables_module_autoload() setzte den Mutex temporär zurück, um Modulabhängigkeiten zu laden, bevor die Transaktion erneut abgespielt wurde. Diese Freigabe des Mutex wird nun ans Ende der Abort-Phase verschoben, nachdem nft_gc_seq_end() aufgerufen wurde. Dies stellt sicher, dass der Mutex während der gesamten kritischen Sektion gehalten wird und verhindert Probleme, die durch vorzeitige Freigabe entstehen könnten.

Nicht aktualisierte Installationen des Linux-Kernels, bei denen der beschriebene Fehler im netfilter: nf_tables nicht behoben wurde, sind einem erhöhten Risiko ausgesetzt. Die vorzeitige Freigabe des Commit-Mutex während der kritischen Phasen der Garbage Collection kann dazu führen, dass abgelaufene oder ungültige Objekte von asynchron arbeitenden GC-Workern gesammelt werden. Dies könnte unerwartete Zustände innerhalb der Firewall-Konfiguration oder andere sicherheitsrelevante Störungen nach sich ziehen. Zudem besteht das Risiko, dass solche Schwachstellen von Angreifern ausgenutzt werden, um Denial-of-Service-Angriffe durchzuführen oder die Systemintegrität zu untergraben. Langfristig führt eine Vernachlässigung der Systemaktualisierung zu einer Kumulation von Sicherheitslücken, was die Wartung und Sicherung des Systems erschwert und die Zuverlässigkeit und Leistung beeinträchtigen kann.

(ID:50031905)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung