www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Home
  • Tech News
    Tech NewsMehr anzeigen
    Automatisierte Korrekturtools
    Google-Übernahme von Wiz – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
    NIEMALS lesen
    UHMC-Cybersicherheitsklinik für kleine Unternehmen – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
    NIEMALS lesen
    Telus-Cybersicherheitsvorfall – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
    NIEMALS lesen
    Digitale Lebensader: Warum 2026 das Jahr ist, in dem Cybersicherheit im Gesundheitswesen entscheidend wurde
    NIEMALS lesen
    Zero Trust: Wie aus einer Sicherheitsidee eine Blaupause wurde
    NIEMALS lesen
  • Cyber-Bedrohungen
    • Malware
    • Ransomware
    • Trojaner
    • Adware
    • Browser Hijacker
    • Mac-Malware
    • Android-Bedrohungen
    • iPhone-Bedrohungen
    • Potenziell unerwünschte Programme (PUPs)
    • Online-Betrug
    • Microsoft CVE-Sicherheitslücken
  • Ausführliche Anleitungen
    Ausführliche AnleitungenMehr anzeigen
    7 Anzeichen dafür, dass Sie gehackt wurden
    NIEMALS lesen
    10 der besten Möglichkeiten, Filme online kostenlos und legal zu streamen
    10 beste Möglichkeiten, Filme online kostenlos und legal zu streamen (Leitfaden 2026)
    NIEMALS lesen
    Was tun nach einem Cyberangriff? Ein Leitfaden für Unternehmen – Schritt für Schritt
    NIEMALS lesen
    5 Websites, die Sie 2026 nicht besuchen sollten
    5 Websites, die Sie 2026 nicht besuchen sollten
    NIEMALS lesen
    Tasksche.exe-Malware
  • Produktrezensionen
    • Hardware
    • Software
  • Best Practices für IT/Cybersicherheit
    Best Practices für IT/CybersicherheitMehr anzeigen
    7 Anzeichen dafür, dass Sie gehackt wurden
    NIEMALS lesen
    UHMC-Cybersicherheitsklinik für kleine Unternehmen – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
    NIEMALS lesen
    Protokollkorrelations-Engine
    BISO – Die operative Brücke zwischen Cybersicherheit und Geschäftsbereichen
    NIEMALS lesen
    Digitale Lebensader: Warum 2026 das Jahr ist, in dem Cybersicherheit im Gesundheitswesen entscheidend wurde
    NIEMALS lesen
    Zero Trust: Wie aus einer Sicherheitsidee eine Blaupause wurde
    NIEMALS lesen
  • KOSTENLOSER SCAN
  • Cybersicherheit für Unternehmen
Suche
  • ÜBER UNS
  • GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN
  • Seitenübersicht
  • KONTAKT
© 2023 ITFunk.org. Alle Rechte vorbehalten.
Lesen: CVE-2023-6246: GNU-C-Fehler setzt Linux einer lokalen Rechteausweitung aus
Teilen
Benachrichtigung Mehr anzeigen
Schriftgröße ändernAa
www.itfunk.orgwww.itfunk.org
Schriftgröße ändernAa
  • Tech News
  • Ausführliche Anleitungen
  • Cyber-Bedrohungen
  • Produktrezensionen
  • Cybersicherheit für Unternehmen
  • Kostenloser Scan
Suche
  • Home
  • Tech News
  • Cyber-Bedrohungen
    • Malware
    • Ransomware
    • Trojaner
    • Adware
    • Browser Hijacker
    • Mac-Malware
    • Android-Bedrohungen
    • iPhone-Bedrohungen
    • Potenziell unerwünschte Programme (PUPs)
    • Online-Betrug
  • Ausführliche Anleitungen
  • Produktrezensionen
    • Hardware
    • Software
  • Best Practices für IT/Cybersicherheit
  • Cybersicherheit für Unternehmen
  • KOSTENLOSER SCAN
Folge uns
  • ÜBER UNS
  • GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN
  • Seitenübersicht
  • KONTAKT
© 2023 ITFunk.org Alle Rechte vorbehalten.
www.itfunk.org > Blog > Cyber-Bedrohungen > Microsoft CVE-Sicherheitslücken > CVE-2023-6246: GNU-C-Fehler setzt Linux einer lokalen Rechteausweitung aus
Microsoft CVE-SicherheitslückenTech News

CVE-2023-6246: GNU-C-Fehler setzt Linux einer lokalen Rechteausweitung aus

ITFunk-Forschung
Letzte Aktualisierung: 12. Juni 2025 4:19 Uhr
ITFunk-Forschung
Teilen
CVE-2023-6246: GNU-C-Fehler setzt Linux einer lokalen Rechteausweitung aus
TEILEN

Eine kritische Sicherheitslücke mit der Bezeichnung CVE-2023-6246 wurde im veröffentlicht GNU-C-Bibliothek (glibc), was in der Cybersicherheitsgemeinschaft erhebliche Bedenken hervorruft. Dieser Heap-basierte Pufferüberlauffehler, der in der im August 2.37 veröffentlichten Glibc 2022 eingeführt wurde, kann böswilligen lokalen Angreifern den vollständigen Root-Zugriff auf Linux-Rechner ermöglichen. Die betroffene Bibliothek wird häufig in großen Linux-Distributionen verwendet, darunter Debian, Ubuntu und Fedora.

Inhalte
  • Erläuterung der Sicherheitslücke CVE-2023-6246
    • Auswirkungen und Bedingungen
    • Weitere Mängel entdeckt
    • Langzeitfolgen
  • Fazit

Erläuterung der Sicherheitslücke CVE-2023-6246

Die Schwachstelle ist auf die Funktion __vsyslog_internal() von glibc zurückzuführen, die von syslog() und vsyslog() für Systemprotokollierungszwecke verwendet wird. Laut Saeed Abbasi, Produktmanager der Threat Research Unit bei Qualys, ermöglicht dieser Fehler eine lokale Rechteausweitung und bietet unprivilegierten Benutzern die Möglichkeit, vollständigen Root-Zugriff zu erhalten. Angreifer können die Sicherheitslücke ausnutzen, indem sie speziell gestaltete Eingaben in Anwendungen verwenden, die die betroffenen Protokollierungsfunktionen verwenden.

Auswirkungen und Bedingungen

Während die Ausnutzung der Schwachstelle bestimmte Bedingungen erfordert, wie etwa ein ungewöhnlich langes argv[0]- oder openlog()-Ident-Argument, ist ihre Bedeutung aufgrund der weit verbreiteten Verwendung der betroffenen Bibliothek erheblich. Der Fehler setzt Linux-Systeme dem Risiko erhöhter Berechtigungen aus und stellt eine ernsthafte Bedrohung für die Sicherheit sensibler Daten und kritischer Infrastrukturen dar.

Weitere Mängel entdeckt

Bei der weiteren Analyse von glibc entdeckte Qualys zwei weitere Schwachstellen in der Funktion __vsyslog_internal() – CVE-2023-6779 und CVE-2023-6780. Diese Schwachstellen können zusammen mit einem dritten Fehler in der qsort()-Funktion der Bibliothek zu einer Speicherbeschädigung führen. Besonders besorgniserregend ist die Schwachstelle in qsort(), die in allen seit 1992 veröffentlichten Glibc-Versionen vorhanden ist, was die weitverbreitete Natur des Sicherheitsrisikos unterstreicht.

Langzeitfolgen

Diese Entwicklung folgt auf Qualys' vorherige Enthüllung des Looney Tunables-Fehlers (CVE-2023-4911) in derselben Bibliothek und unterstreicht die dringende Notwendigkeit strenger Sicherheitsmaßnahmen in der Softwareentwicklung. Die kumulativen Auswirkungen dieser Fehler verdeutlichen die Anfälligkeit von Kernbibliotheken, die in zahlreichen Systemen und Anwendungen weit verbreitet sind.

Fazit

Die Offenlegung kritischer Mängel in der GNU-C-Bibliothek unterstreicht die anhaltenden Herausforderungen bei der Aufrechterhaltung der Sicherheit grundlegender Komponenten in Software-Ökosystemen. Entwickler, Administratoren und Organisationen, die auf Linux-Systeme angewiesen sind, werden aufgefordert, die erforderlichen Sicherheitspatches zeitnah zu implementieren. Die rechtzeitige Anwendung von Patches ist entscheidend, um das Risiko einer lokalen Rechteausweitung und einer möglichen Kompromittierung von Linux-Systemen zu mindern.

Google-Übernahme von Wiz – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
UHMC-Cybersicherheitsklinik für kleine Unternehmen – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
Telus-Cybersicherheitsvorfall – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
Digitale Lebensader: Warum 2026 das Jahr ist, in dem Cybersicherheit im Gesundheitswesen entscheidend wurde
Zero Trust: Wie aus einer Sicherheitsidee eine Blaupause wurde
GEKENNZEICHNET:CVE-2023Tech News

Melden Sie sich für den täglichen Newsletter an

Bleiben Sie dran! Erhalten Sie die neuesten Eilmeldungen direkt in Ihren Posteingang.
Mit der Anmeldung erklären Sie sich damit einverstanden Nutzungsbedingungen und bestätigen Sie die Datenpraktiken in unserem Datenschutzbestimmungen. Sie können sich jederzeit abmelden.
Diesen Artikel
Facebook Link kopieren Der Druck
Teilen
Zurück Artikel Kritische Sicherheitslücke beim Schreiben von Dateien (CVE-2024-0402) in GitLab: Ein Fehler mit hohem Risiko
Nächster Artikel Unharmonious.app: Leitfaden zur Analyse und Entfernung von Adware-Bedrohungen
Hinterlasse einen Kommentar

Schreiben Sie bitte einen Kommentar. Antwort verwerfen

E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind MIT * gekennzeichnet. *

Scannen Sie Ihr System auf Malware

Lassen Sie Ihr System nicht ungeschützt. Herunterladen SpyHunter Laden Sie sich noch heute kostenlos herunter und scannen Sie Ihr Gerät auf Malware, Betrug und andere potenzielle Bedrohungen. Bleiben Sie geschützt!

SpyHunter 5 herunterladen
SpyHunter für Mac herunterladen
✅ Kostenloser Scan verfügbar • ⭐ Erkennt Malware sofort
//

Schauen Sie täglich vorbei, um die besten auf Technologie und Cybersicherheit basierenden Inhalte im Internet zu erhalten.

Quick Link

  • ÜBER UNS
  • GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN
  • Seitenübersicht
  • KONTAKT

Unterstützung

Melden Sie sich für unseren Newsletter an

Abonnieren Sie unseren Newsletter, um sofort unsere neuesten Artikel zu erhalten!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Alle Rechte vorbehalten.
  • ÜBER UNS
  • GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN
  • Seitenübersicht
  • KONTAKT
Willkommen zurück!

Melden Sie sich in Ihrem Konto an

Benutzername oder E-mail Adresse
Passwort

Passwort vergessen?

GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN