Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-3493

Kernel

Hersteller: Linux
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Dateisystem OverlayFS des Linux-Kernels. OverlayFS legt mehrere Verzeichnisse übereinander zu einer gemeinsamen Sicht zusammen. Der Fehler liegt darin, dass beim Setzen von Datei-Capabilities – also gespeicherten Sonderrechten einer Datei – nicht korrekt geprüft wird, ob diese im Zusammenhang mit sogenannten User-Namespaces überhaupt gültig sein dürfen. User-Namespaces erlauben es unprivilegierten Nutzern, innerhalb eines abgegrenzten Bereichs erhöhte Rechte zu besitzen. In Kombination mit einer Anpassung, die unprivilegierte Overlay-Einhängungen zulässt, kann ein lokaler Angreifer ohne besondere Berechtigungen einer Datei manipulierte Capabilities zuweisen. Wird diese Datei anschließend ausgeführt, erlangt er höhere Systemrechte, als ihm zustehen. So lässt sich eine normale Benutzerkennung zu weitreichender Kontrolle über das System ausweiten. Betroffen sind Linux-Systeme, auf denen unprivilegierte User-Namespaces und entsprechende Overlay-Einhängungen aktiviert sind.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.