KI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Ein lokaler Angreifer kann über zwei sudo-Schwachstellen Sicherheitsvorkehrungen umgehen und sich Root-Rechte verschaffen. Die Lücke wird laut CISA bereits aktiv ausgenutzt.
sudo ist auf praktisch jedem Linux-Server im Einsatz, ein lokaler Angreifer kann sich Root-Rechte verschaffen und die Lücke wird bereits aktiv ausgenutzt.
| Betroffen | Behoben |
|---|---|
<7.5.0 UP13 | 7.5.0 UP13 |
| Betroffen | Behoben |
|---|---|
<5.32.00.18 | 5.32.00.18 |
Praktisch alle Linux- und Unix-Systeme, die sudo nutzen.
Ja, laut CISA KEV wird die Lücke aktiv ausgenutzt.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.