BSI warnt vor kritischer Linux-Lücke
Dieser Artikel wurde bereits 27x gelesen...
Das BSI warnt aktuell vor einer kritischen Sicherheitslücke (UVD-2025-24155 / CVE-2025-38499) im Linux-Kernel, die es ermöglicht Angreifern, Sicherheitsmechanismen zu umgehen. Die Schwachstelle besteht seit August 2025.
Die Sicherheitslücke betrifft die Funktion clone_private_mnt(). In dieser Funktion werden nicht ausreichend Berechtigungen für „CAP_SYS_ADMIN“ innerhalb des korrekten User-Namensraums überprüft. Dies ermöglicht es einem lokalen Angreifer mit niedrigen Rechten, Mount-Namensräume zu klonen und somit isolierte Bereiche zu umgehen.
0 Kommentare