Digital
Datenschutz

Linux-Lücke «Copy Fail» wird bereits angegriffen – jetzt updaten

Linux-Lücke «Copy Fail» wird bereits angegriffen.
Linux-Lücke «Copy Fail» wird bereits angegriffen.bild: Tux by Larry Ewing/GIMP

Kritische Lücke gefährdet fast alle Linux-Distributionen – Angriffe laufen bereits

Ende vergangener Woche wurde die Linux-Lücke «Copy Fail» bekannt. Nun wird sie bereits angegriffen. Linux-Distributionen reagieren mit Notfall-Updates.
05.05.2026, 11:3205.05.2026, 13:30

IT-Forscher haben im Linux-Kernel eine kritische Schwachstelle entdeckt. Die inzwischen unter dem Namen «Copy Fail» bekannte Lücke kann von Angreifern per Python-Skript zum Erlangen von umfassenden Root-Rechten missbraucht werden. Ein simpler Logikfehler im Linux-Kernel führt dazu, dass User ohne spezielle Rechte sehr einfach unbegrenzte Rechte erhalten können, also die vollständige Kontrolle erlangen und alles überwachen können.

Es handelt sich dabei nicht um eine theoretische Gefahr. Vielmehr warnt die US-amerikanische IT-Sicherheitsbehörde CISA vor dem Missbrauch der Schwachstelle in freier Wildbahn, sprich die Lücke wird bereits ausgenutzt.

Betroffen sind laut den Forschern die meisten grösseren Linux-Distributionen, die seit 2017 verfügbar sind. Die Lücke haben sie unter anderem mithilfe des KI-Werkzeugs Xint Code aufgespürt. Ein Sicherheits-Patch stellten die IT-Forscher ebenfalls bereit, ein Fix wurde vor rund zwei Wochen in den Quellcode aufgenommen. Inzwischen haben die meisten Linux-Distributionen aktualisierte Installationspakete im Angebot – allerdings teils zunächst nicht für ältere Versionen.

Die Lücke sollte so schnell wie möglich geschlossen werden, da sie leicht per Script auszunutzen ist und Angreifer beispielsweise aus Containern ausbrechen und uneingeschränkte Kontrolle über Systemdateien, Konfigurationen etc. erlangen können. Es sei daher «die grösste Gefahr für Linux-Systeme seit Jahren», meint der Sicherheitsexperte Dan Goodin von Arstechnica.

Kurz zuvor hat das Security-Team der deutschen Telekom mittels KI die Schwachstelle «Pack2TheRoot» in Linux aufgespürt, die Angreifern Rechteausweitung in mehreren Distributionen ermöglicht. Die Telekom-IT-Forscher hatten mit Unterstützung von Anthropics KI Claude Opus die Schwachstelle identifiziert.

(oli)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Die Evolution des Computers
1 / 15
Die Evolution des Computers
Konrad Zuse mit dem Z3, dem ersten Computer der Welt, den der deutsche Ingenieur 1941 konstruierte: Ein Nachbau der im Krieg zerstörten, wandschrankgrossen Maschine steht heute in der Abteilung Informatik des Deutschen Museums in München. (Bild: Deutsches Museum) ... Mehr lesen
Auf Facebook teilenAuf X teilen
Das könnte dich auch noch interessieren:
10 Grafiken, die dir einen neuen Blick auf die Elektromobilität geben
Die durchschnittliche Reichweite von E-Autos stieg von rund 120 Kilometern im Jahr 2011 auf aktuell rund 400 Kilometer. Im gleichen Zeitraum wurden Akkus 91 Prozent günstiger. Möglich wurden die höheren Reichweiten somit durch bessere und günstigere Akkus sowie effizientere E-Fahrzeuge.

Grössere und teurere E-Autos mit entsprechend grossen Akkus, wie sie in der Schweiz vorwiegend gekauft werden, erreichen schon heute reale Alltagsreichweiten von teils deutlich über 600 Kilometern. Bei günstigen Kleinwagen sind reale Reichweiten um die 300 Kilometer üblich.
Zur Story