Kernel
Der Fehler steckt im Linux-Kernel, genauer im Subsystem watch_queue, das für Ereignisbenachrichtigungen zuständig ist. Dort kommt es zu einem Schreibzugriff außerhalb des vorgesehenen Speicherbereichs: Daten werden über die Grenzen eines Puffers hinaus geschrieben und überschreiben dabei angrenzende Teile des Kernel-Zustands. Ein Angreifer, der bereits lokalen Zugang zum System besitzt – etwa als gewöhnlicher Benutzer oder über einen bereits gekaperten Dienst –, kann diesen Effekt gezielt herbeiführen. Gelingt es ihm, die überschriebenen Speicherinhalte kontrolliert zu manipulieren, kann er sich erweiterte Rechte im System verschaffen und damit die Kontrolle über den Rechner übernehmen. Alternativ führt die Speicherbeschädigung dazu, dass der Kernel abstürzt und das System nicht mehr verfügbar ist. Betroffen sind alle Systeme, die auf dem Linux-Kernel aufsetzen – von Servern und Arbeitsplatzrechnern bis hin zu eingebetteten Geräten.
Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.