Kernel
Die Schwachstelle liegt im Linux-Kernel, genauer in der Krypto-Schnittstelle für authentifizierte Verschlüsselung, über die Anwendungen aus dem Benutzerbereich auf Kernel-Kryptofunktionen zugreifen. Dort wurde die Verarbeitung so umgestellt, dass Daten am selben Speicherort verschlüsselt bzw. entschlüsselt wurden, obwohl Quelle und Ziel aus unterschiedlichen Speicherabbildungen stammen. Durch diese fehlerhafte Übergabe von Ressourcen zwischen getrennten Bereichen kann es zu einer unsauberen Handhabung des Speichers kommen. Ein lokaler Angreifer, der entsprechende Anfragen an diese Schnittstelle stellt, kann das ausnutzen, um sich höhere Rechte im System zu verschaffen und damit die Kontrolle über den betroffenen Rechner zu erlangen. Behoben wurde das Problem, indem die frühere Arbeitsweise mit getrennten Puffern wiederhergestellt und die zugehörigen Daten schlicht kopiert werden. Betroffen sind Systeme, auf denen unprivilegierte Prozesse diese Kernel-Krypto-Schnittstelle nutzen können.
Setzen Sie die Gegenmaßnahmen gemäß den Anweisungen des Herstellers um. Steht keine Abhilfe zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel ICS Patch Tuesday: Kritische Lücken bei Schneider Electric und Siemens geschlossen 09.09.2026
- Artikel Hermes-Agent arbeitete nach Einbruch autonom im thailändischen Finanzministerium 24.07.2026
- Artikel GhostLock: 15 Jahre alte Linux-Kernel-Lücke ermöglicht Root-Rechte und Container-Ausbruch 08.07.2026
- Artikel „Bad Epoll“: Linux-Kernel-Lücke erlaubt Root-Rechte und betrifft auch Android 03.07.2026
- Artikel DirtyDecrypt: PoC-Exploit für Linux-Kernel-Lücke CVE-2026-31635 veröffentlicht 19.05.2026
- Artikel Aktive Angriffe auf cPanel-Schwachstelle: Webseiten und Backups komplett gelöscht 04.05.2026
- Artikel CISA: „Copy Fail"-Lücke im Linux-Kernel wird bereits für Root-Zugriff ausgenutzt 04.05.2026
- Artikel CISA warnt vor aktiv ausgenutzter Linux-Lücke „Copy Fail" (CVE-2026-31431) 03.05.2026
- Artikel KI-gestützter Scan deckt neunjährige Linux-Lücke „Copy Fail" auf 30.04.2026
- Artikel „Copy Fail": Exploit verschafft Angreifern Root-Rechte auf nahezu allen Linux-Distributionen 30.04.2026