Google zahlt 250.000 Dollar für Linux-Schwachstelle, die Ausbrüche aus Gast-VMs ermöglicht
Dieser kurze Beitrag ist lesenswert, weil er auf eine ernste Linux-Schwachstelle in virtualisierten Umgebungen hinweist und eine damit verbundene Prämie von 250.000 Dollar nennt.
R/PROGRAMMING (TOP) — Für Entwickler, die in VMs arbeiten oder Cloud-Infrastruktur betreiben, ist das ein Hinweis, Kernel- und Host-Sicherheitsmeldungen genau zu verfolgen.
Google hat eine Prämie in Höhe von 250.000 US-Dollar für die Entdeckung einer hochkritischen Schwachstelle im Linux-Kernel ausgezahlt. Die Sicherheitslücke ermöglichte sogenannte „Guest VM Escapes“, bei denen ein Angreifer aus der isolierten Umgebung einer virtuellen Maschine ausbrechen kann, um Zugriff auf das zugrunde liegende Host-System zu erhalten.
Die Schwachstelle verdeutlicht die anhaltenden Risiken der Virtualisierung, da ein Durchbruch der Grenze zwischen Gast und Host die gesamte Infrastruktur eines Cloud-Anbieters oder eines lokalen Servers gefährden kann.
Leserforum
Noch keine Beiträge — eröffne die Debatte.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Warte auf deinen Klick …
·