Sicherheitsforscher Asim Manizada hat detaillierte technische Berichte sowie funktionsfähigen Exploit-Code für vier Schwachstellen im Linux-Kernel veröffentlicht. Die Lücken tragen die Namen DirtyAH6, TUNderflow, PPPoEject und DiagSpill und ermöglichen es lokalen Nutzern mit geringen Rechten, ihre Privilegien bis hin zum Systemadministrator (Root) zu erweitern.
Die Schwachstellen wurden dem Linux-Kernel-Sicherheitsteam bereits im Juli gemeldet und in den vergangenen Wochen durch entsprechende Patches in den offiziellen Kernel-Veröffentlichungen behoben. Die Veröffentlichung des Exploit-Codes erfolgte nach Absprache mit den Maintainern und Linux-Distributionen, um Anwendern ausreichend Zeit für Updates zu geben.
Drei der vier Lücken setzen voraus, dass unprivilegierte Benutzer-Namespaces (Unprivileged User Namespaces) aktiviert sind – eine Funktion, die bei vielen modernen Linux-Distributionen standardmäßig aktiv ist. Die vierte Schwachstelle, DiagSpill im SCTP-Netzwerkmodul, lässt sich sogar ohne besondere Voraussetzungen lokal ausnutzen.
Bislang gibt es keine Hinweise darauf, dass die Schwachstellen aktiv bei Cyberangriffen in freier Wildbahn ausgenutzt werden. Dennoch sollten Administratoren von Mehrbenutzer-Servern und IT-Infrastrukturen ihre Systeme umgehend auf die neuesten Kernel-Versionen aktualisieren, um das Risiko einer lokalen Rechteausweitung zu minimieren.
Quelle: https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html