Aus gegebenem Anlass:
https://copy.fail
Server, auf denen sich ausschließlich Admins tümmeln und wo auch keine CI-Pipelines und Dergleichen laufen, sind erstmal weniger problematisch...aber überall wo potentiall Skripte automatisiert laufen, die darauf zugreifen könnten oder auch wo diverse normale Nutzer auf einen Server Zugriff haben, sind höchst gefährdet.
Heise hatte auch berichtet:
https://www.heise.de/en/news/Copy-F...utions-with-732-bytes-of-Python-11277657.html
@Kaito Kariheddo
@Steffen
Wäre das nicht eine "Eilmeldung" wert?
https://copy.fail
Most Linux LPEs need a race window or a kernel-specific offset.
Copy Fail is a straight-line logic flaw — it needs neither.
The same 732-byte Python script roots every Linux distribution shipped since 2017.
Server, auf denen sich ausschließlich Admins tümmeln und wo auch keine CI-Pipelines und Dergleichen laufen, sind erstmal weniger problematisch...aber überall wo potentiall Skripte automatisiert laufen, die darauf zugreifen könnten oder auch wo diverse normale Nutzer auf einen Server Zugriff haben, sind höchst gefährdet.
Heise hatte auch berichtet:
https://www.heise.de/en/news/Copy-F...utions-with-732-bytes-of-Python-11277657.html
@Kaito Kariheddo
@Steffen
Wäre das nicht eine "Eilmeldung" wert?