Schwerwiegende Sicherheitslücke bedroht Linux-Systeme

Sicherheitsforscher warnen vor einer kritischen Schwachstelle in Shim, der zentralen Verbindung zwischen Linux und der Firmware eines Computers während des Bootvorgangs. Ein Angreifer kann unter Umständen aus dem Netzwerk den sicheren Bootvorgang (Secure Boot) umgehen und die Kontrolle über ein System übernehmen.

Shim ist zwar kein direkter Bestandteil von Linux, wird aber benötigt, um Linux auf modernen PCs mit Secure Boot zu starten. Da Secure Boot eine Windows-freundliche Secure-Key-Datenbank benutzt, die für Linux nicht einfach zu verwenden ist, wurde Shim als signierter Boot-Loader entwickelt, der Schlüssel zu seiner eigenen Datenbank hinzufügen kann.

Entdeckt wurde die Anfälligkeit mit der Kennung CVE-2023-40547 von Bill Demirkapi vom Microsoft Security Response Center. Ihm zufolge handelt es sich um einen klassischen Pufferüberlauf, der unter Umständen das Einschleusen und Ausführen von Schadcode erlaubt. Der eigentliche Fehler steckt in dem Teil des Shim-Codes, der HTTP zum Booten von einem zentralen Sever im Netzwerk nutzt.

Allerdings muss ein Angreifer verschiedene Kriterien erfüllen, um ein System mit der fraglichen Lücke kompromittieren zu können. Unter anderem muss er entweder physischen Zugriff auf das System haben oder über Administratorrechte verfügen. Aber auch Unbefugte mit Zugang zum Netzwerk wären in der Lage, die Schwachstelle auszunutzen.

Die National Vulnerability Database (NVD) bewerte die Anfälligkeit anfänglich im zehnstufigen Common Vulnerability Scoring System mit 9,8 Punkten. Red Hat, das für die Wartung von Shim zuständig ist, vergibt 8,3 Punkte. Nutzer sollten nun nach einem Patch für Shim Ausschau halten. Alternativ kann die Option zum Booten über das Netzwerk deaktiviert werden, um mögliche Attacken zu unterbinden.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google kündigt neue Sicherheitsfunktionen für Chrome an

Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…

7 Stunden ago

Cyberkriminelle nehmen Fertigungsbetriebe ins Visier

Ontinue registriert einen Anstieg beim Anteil am Gesamtangriffsvolumen um 105 Prozent. Das Angriffsvolumen auf den…

7 Stunden ago

o1: OpenAI stellt neues KI-Modell für komplexe Abfragen vor

Das o1 genannte Modell liegt als Preview vor. Bei einer Mathematikprüfung beantwortet es 83 Prozent…

3 Tagen ago

Zoom erhält IT-Sicherheits- kennzeichen des BSI

Das Kennzeichen erhalten Zoom Workplace Pro und Zoom Workplace Basic. Es bescheinigt unter anderem aktuelle…

4 Tagen ago

Google verbessert Tab-Verwaltung in Chrome

iOS und iPadOS erhalten Tab-Gruppen. Zudem unterstützt Chrome nun die Synchronisierung von Tab-Gruppen.

4 Tagen ago

Identitätsdiebstahl: 58 Prozent der Deutschen sorgen sich um digitales Erbe

Sie befürchten einen Missbrauch der Identitäten von Verstorbenen. 60 Prozent befürworten deswegen eine Klärung des…

4 Tagen ago