Snap-Configure-Funktion

Qualys Research findet Schwachstellen in der Snap-Configure-Funktion bei Ubuntu

, München, Qualys | Autor: Herbert Wieler

Nach seiner jüngsten Enthüllung (Pwnkit) hat das Qualys Research Team heute bekannt gegeben, dass es mehrere Schwachstellen in der Snap-Configure-Funktion von Ubuntu-Betriebssystemen entdeckt hat, von denen die wichtigste ausgenutzt werden kann, um Root-Privilegien zu erlangen.

Auch wenn die Schwachstelle nicht so weit verbreitet ist wie Pwnkit, so ist sie dennoch von Bedeutung, da Ubuntu über 40 Millionen Nutzer hat. Außerdem sind seit der Entdeckung der letzten Snap-Schwachstelle bereits zwei Jahre vergangen. Warum?

Im Jahr 2019 wurde „Dirty Sock“ offengelegt und Sicherheitsexperten haben schnell gehandelt, um die Schwachstelle zu entschärfen, die spezifische Codezeile auf weitere Lücken zu überprüfen und alle Abwehrprogramme und bewährten Abwehrverfahren zu implementieren. Dennoch war das Qualys-Forschungsteam in der Lage, alle Sicherheitsvorkehrungen zu überwinden, alle Funktionen auszuschalten und Root-Rechte zu erlangen.

Die „Oh Snap!“-Aufschlüsselung der Schwachstelle:

Technische Details:

Auswirkungen:

Abhilfe: