RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte
Eine neu entdeckte Linux-Sicherheitslücke sorgt für erhebliche Risiken. RefluXFS erlaubt Root-Rechte ohne Kernel-Log-Einträge und umgeht etablierte Schutzmechanismen. Sicherheitsupdates sollten deshalb zeitnah installiert werden. Entdeckt wurde die Schwachstelle von der Qualys Threat Research Unit. Betroffen sind Linux-Systeme mit dem XFS-Dateisystem und aktivierter Reflink-Funktion. Voraussetzung ist außerdem ein lokales Benutzerkonto mit Schreibrechten in einem Verzeichnis. Die Lücke […]
Der Beitrag RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte erschien zuerst auf fosstopia.
Linus Torvalds hat seine Haltung zu KI deutlich bekräftigt. Der Linux Kernel bleibt offen für den Einsatz entsprechender Werkzeuge. Eine Pflicht zur Nutzung soll es dennoch nicht geben. Auslöser waren anhaltende Diskussionen innerhalb der Entwicklergemeinschaft. Dabei ging es um Sprachmodelle und automatische Codeprüfungen. Einige Stimmen lehnen deren Einsatz grundsätzlich ab. Torvalds widerspricht dieser Haltung entschieden. […]
Eine neu aufgetauchte Kernel Schwachstelle gefährdet zahlreiche Linux Systeme. GhostLock ermöglicht lokalen Angreifern vollständige Root Rechte. Die Lücke steckt tief in zentralen Sperrmechanismen. Besonders Server und Container Umgebungen sollten schnell reagieren. GhostLock wird unter CVE-2026-43499 offiziell geführt. Die Sicherheitslücke erreicht einen CVSS Wert von 7,8. Betroffen sind Futex und rtmutex Funktionen zur Prioritätsverwaltung. Der fehlerhafte […]
Linux 7.1 erscheint ohne späte Überraschungen und liefert viele Verbesserungen. Die Veröffentlichung durch Ankündigung von Linus Tovalds markiert einen stabilen Schritt nach vorn und stärkt wichtige Bereiche des Systems. Der NTFS‑Unterbau wurde vollständig erneuert und bietet nun vollständige Schreibfunktionen. Das Dateisystem nutzt jetzt die iomap‑Struktur des Kernels und arbeitet dadurch effizienter. Auch andere Dateisysteme erhalten […]
Ein frisch enthüllter Fehler im Linux Kernel sorgt erneut für Unruhe. Sicherheitsforscher von Qualys zeigen, dass ein normaler Nutzer unter bestimmten Umständen Dateien lesen kann, die eigentlich nur root sehen darf. Dazu zählen sogar private SSH Schlüssel, was die Tragweite des Problems deutlich macht. Der Angriff nutzt eine Schwachstelle in der Funktion __ptrace_may_access(), die in […]