Posts

Showing posts with the label Root-Zugriff

pedit COW Exploit: Root-Zugriff durch Cache-Vergiftung

Image
Der Linux-pedit-COW-Exploit (CVE-2026-46331) ermöglicht lokalen Benutzern Root-Zugriff durch Out-of-Bounds-Write im Kernel-Traffic-Controller. Ein öffen… Es klingt wie ein schlechter Scherz, aber es ist real. Ein neuer Exploit namens „pedit COW“ macht die Runde und versetzt lokale Angreifer in die Lage, Root-Rechte zu erlangen – indem er schlichtweg gecachte Binärdateien vergiftet. Was genau ist passiert? Die Sicherheitslücke CVE-2026-46331 steckt im Traffic-Control-Subsystem des Linux-Kernels. Genauer gesagt in der Aktion act_pedit , die Paket-Editierungen vornimmt. Ein Out-of-Bounds-Write (OOB) erlaubt es, den sogenannten Page Cache zu korrumpieren. Das klingt technisch, ist aber verheerend: Der Cache, der häufig genutzte Binärdateien vorhält, wird zum Einfallstor. Und das Beste? Ein funktionierender Exploit wurde bereits einen Tag nach der Zuweisung der CVE-Nummer am 16. Juni veröffentlicht. Red Hat stuft die Schwachstelle als kritisch ein. Wenn Sie einen Linux-Rechner betreibe...