Langweiliges loch in linux: 9 jahre sicherheitsrisiko durch ki-gestützte erkennung

Ein bislang unentdeckter Fehler, der als ‘Copy Fail’ bekannt ist, hat fast eine Dekade lang die Linux-Kernel-Architektur gefährdet. Die Schwachstelle, die es Angreifern ermöglicht, die Kontrolle über ein System zu übernehmen, wurde erst dank einer KI-gestützten Code-Analyse aufgedeckt.

Schwachstelle 'copy fail': ein jahrzehnt der gefahr

Die Ursache des Problems liegt in der Art und Weise, wie Linux zwischenzeitlich Daten in den Arbeitsspeicher kopiert. Ein fehlerhafter Code im Modul ‘authencesn’ ermöglichte es, diese Kopien zu manipulieren – ohne dabei die eigentlichen Dateien auf der Festplatte zu verändern. Das Ergebnis: Ein lokaler Benutzer konnte sich mit den Rechten eines Superusers ergehen, wodurch er die gesamte Hardware und alle Daten kontrollieren konnte.

Die Tragweite der Schwachstelle ist gravierend. Ein einziger, nur 732 Bytes großer Python-Skript könnte, laut Theori, die Kontrolle über nahezu jede Linux-Distribution übernehmen.

Linus Torvalds hat den Kernel mit rund 138.161 Zeilen Code bereinigt – ein teurer Preis für ein Problem, das offenbar so lange im Verborgenen blieb. Die Bewertung der Schwachstelle liegt bei einer alarmierenden 7,8 von 10 Punkten.

Ki als schlüssel zur entdeckung

Ki als schlüssel zur entdeckung

Der entscheidende Durchbruch gelang dank der KI-gestützten Code-Analyse-Tool ‘Xint Code’. Diese Technologie durchforstete den Code Zeile für Zeile und offenbarte die versteckte Schwachstelle, die menschlichen Entwicklern bisher entgangen war. Ohne diese Technologie wäre eine Entdeckung in dieser Größenordnung nahezu unmöglich gewesen – angesichts der langen Zeit, in der der Fehler unbemerkt blieb.

Die Reaktion der Community war prompt. Debian, Ubuntu und SUSE veröffentlichten Patches innerhalb kürzester Zeit. Auch Red Hat reagierte, obwohl das Unternehmen zunächst eine gewisse Wartezeit angekündigt hatte. Die Entwicklergemeinschaft ist verärgert: ‘GitHub ist kein Ort mehr, an dem man ernsthaft arbeiten kann’. Ein einziger erfolgreicher Angriff könnte die Daten von Hunderten von Webseiten gefährden – darunter auch sensible Kundendaten.

Die Entdeckung des ‘Copy Fail’ unterstreicht die Notwendigkeit kontinuierlicher Sicherheitsüberprüfungen und die zunehmende Bedeutung von KI-gestützten Tools zur Code-Analyse. Es ist eine Demütigung für die Linux-Entwicklung, dass eine so einfache Fehlerquelle über neun Jahre hinweg unbemerkt blieb – und dies nun die Sicherheit ganzer Systeme bedroht.