{"id":291213,"date":"2024-01-31T19:24:03","date_gmt":"2024-01-31T18:24:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=291213"},"modified":"2024-01-31T23:52:34","modified_gmt":"2024-01-31T22:52:34","slug":"schwachstelle-in-gnu-c-library-glibc-gefhrdet-linux-distros","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/01\/31\/schwachstelle-in-gnu-c-library-glibc-gefhrdet-linux-distros\/","title":{"rendered":"Schwachstelle in GNU C Library (glibc) gef&auml;hrdet Linux-Distros"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/01\/31\/vulnerability-in-gnu-c-library-glibc-jeopardizes-linux-distros\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die Qualys Threat Research Unit (TRU) hat vor kurzem vier signifikante Schwachstellen in der GNU C Library (glibc) aufgedeckt. Diese Bibliothek wird in unz\u00e4hligen Linux-Anwendungen der g\u00e4ngigen Linux-Distributionen verwendet. Die Schwachstellen erm\u00f6glichen Angreifern root-Rechte auf den Linux-Systemen zu erlangen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/bc3576705c554a03b430a1fc4ad3c6f2\" alt=\"\" width=\"1\" height=\"1\" \/>Die GNU C Library, oder glibc, ist eine wesentliche Komponente von praktisch jedem Linux-basierten System und dient als zentrale Schnittstelle zwischen Anwendungen und dem Linux-Kernel. Schwachstellen in dieser Bibliothek wirken sich auf die Sicherheit der Linux-Distributionen aus.<\/p>\n<h2>Schwachstelle in GNU C Library (glibc)<\/h2>\n<p>Ich bin \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/qualys\/status\/1752400889946505499\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf den Sachverhalt, der von Qualsys im Beitrag <a href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2024\/01\/30\/qualys-tru-discovers-important-vulnerabilities-in-gnu-c-librarys-syslog\" target=\"_blank\" rel=\"noopener\">Qualys TRU Discovers Important Vulnerabilities in GNU C Library's syslog()<\/a> dokumentiert wurde,\u00a0 aufmerksam geworden.<\/p>\n<p><a href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2024\/01\/30\/qualys-tru-discovers-important-vulnerabilities-in-gnu-c-librarys-syslog\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"GNU C Library (glibc) vulnerabilities\" src=\"https:\/\/i.postimg.cc\/Qd4V0w4c\/image.png\" alt=\"GNU C Library (glibc) vulnerabilities\" \/><\/a><\/p>\n<p>Es handelt sich um insgesamt vier Schwachstellen CVE-2023-6246, CVE-2023-6246, CVE-2023-6779 und CVE-2023-6780. Bei CVE-2023-6246 handelt es sich um einen Heap-Based Buffer Overflow in der __vsyslog_internal()-Funktion.<\/p>\n<ul>\n<li>CVE-2023-6779 (glibc): Diese Sicherheitsl\u00fccke beinhaltet einen Heap-basierten Puffer\u00fcberlauf in der Funktion __vsyslog_internal().<\/li>\n<li>CVE-2023-6780 (glibc): Es handelt sich um ein Integer-\u00dcberlauf-Problem in der Funktion __vsyslog_internal().<\/li>\n<\/ul>\n<p>Die Schwachstelle (CVE-2023-6246) in der Funktion __vsyslog_internal() der GNU C Library betrifft syslog() und vsyslog(). Diese Heap-basierte Puffer\u00fcberlauf-Schwachstelle wurde versehentlich in glibc 2.37 (August 2022) eingef\u00fchrt und anschlie\u00dfend in glibc 2.36 zur\u00fcckportiert, w\u00e4hrend eine andere, weniger schwerwiegende Schwachstelle (CVE-2022-39046) behoben wurde.<\/p>\n<p>Die Schwachstellen in den glibc-Funktionen syslog und qsort verdeutlichen laut Qualsys, dass selbst die grundlegendsten und vertrauensw\u00fcrdigsten Komponenten nicht vor Fehlern gefeit sind. Die Auswirkungen dieser Schwachstellen gehen weit \u00fcber einzelne Systeme hinaus und betreffen viele Anwendungen und potenziell Millionen von Benutzern weltweit.<\/p>\n<p>Gro\u00dfe Linux-Distributionen wie Debian (Versionen 12 und 13), Ubuntu (23.04 und 23.10) und Fedora (37 bis 39) sind nachweislich verwundbar. Dieser Fehler erm\u00f6glicht eine lokale Privilegienerweiterung, die es einem unprivilegierten Benutzer erm\u00f6glicht, vollen Root-Zugriff zu erlangen, wie in Fedora 38 demonstriert. Die Schwachstellen wurden im Dezember 2023 entdeckt und gemeldet, im Januar 2024 gab es Patches, so das Qualsys den Sachverhalt jetzt offen gelegt hat.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die Qualys Threat Research Unit (TRU) hat vor kurzem vier signifikante Schwachstellen in der GNU C Library (glibc) aufgedeckt. Diese Bibliothek wird in unz\u00e4hligen Linux-Anwendungen der g\u00e4ngigen Linux-Distributionen verwendet. Die Schwachstellen erm\u00f6glichen Angreifern root-Rechte auf den Linux-Systemen zu erlangen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[95,426,7459],"tags":[4305,4328,3836],"class_list":["post-291213","post","type-post","status-publish","format-standard","hentry","category-linux","category-sicherheit","category-software","tag-linux","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/291213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=291213"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/291213\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=291213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=291213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=291213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}