GhostLock bedroht Linux Systeme: Kernel Lücke ermöglicht Root Zugriff
Eine neu aufgetauchte Kernel Schwachstelle gefährdet zahlreiche Linux Systeme. GhostLock ermöglicht lokalen Angreifern vollständige Root Rechte. Die Lücke steckt tief in zentralen Sperrmechanismen. Besonders Server und Container Umgebungen sollten schnell reagieren. GhostLock wird unter CVE-2026-43499 offiziell geführt. Die Sicherheitslücke erreicht einen CVSS Wert von 7,8. Betroffen sind Futex und rtmutex Funktionen zur Prioritätsverwaltung. Der fehlerhafte […]
Der Beitrag GhostLock bedroht Linux Systeme: Kernel Lücke ermöglicht Root Zugriff erschien zuerst auf fosstopia.
Ein frisch enthüllter Fehler im Linux Kernel sorgt erneut für Unruhe. Sicherheitsforscher von Qualys zeigen, dass ein normaler Nutzer unter bestimmten Umständen Dateien lesen kann, die eigentlich nur root sehen darf. Dazu zählen sogar private SSH Schlüssel, was die Tragweite des Problems deutlich macht. Der Angriff nutzt eine Schwachstelle in der Funktion __ptrace_may_access(), die in […]
Sicherheitsforscher der Deutschen Telekom haben eine gefährliche Schwachstelle in Linux entdeckt. Die Lücke steckt seit fast zwölf Jahren in PackageKit und wurde erst jetzt durch den Einsatz der KI Claude Opus sichtbar. Betroffen sind viele bekannte Distributionen, darunter Ubuntu, Debian, Fedora und Red Hat. Die Forscher gaben der Lücke den Namen Pack2TheRoot (CVE-2026-41651). Sie erlaubt […]
In Ubuntu sorgt aktuell eine neue Sicherheitslücke für Aufsehen. Die Schwachstelle betrifft den Snap Dienst und ermöglichte lokalen Nutzern eine Ausweitung ihrer Rechte. Angreifer können unter bestimmten Umständen Root Zugriff erlangen. Die Lücke wurde als CVE‑2026‑3888 veröffentlicht und mit einem hohen Schweregrad bewertet. Das Problem entsteht durch den Umgang mit dem privaten /tmp Verzeichnis von […]