Digital
Datenschutz

Linux-Lücke «Copy Fail» wird bereits angegriffen – jetzt updaten

Linux-Lücke «Copy Fail» wird bereits angegriffen.
Linux-Lücke «Copy Fail» wird bereits angegriffen.bild: Tux by Larry Ewing/GIMP

Kritische Lücke gefährdet fast alle Linux-Distributionen – Angriffe laufen bereits

Ende vergangener Woche wurde die Linux-Lücke «Copy Fail» bekannt. Nun wird sie bereits angegriffen. Linux-Distributionen reagieren mit Notfall-Updates.
05.05.2026, 11:3205.05.2026, 13:30

IT-Forscher haben im Linux-Kernel eine kritische Schwachstelle entdeckt. Die inzwischen unter dem Namen «Copy Fail» bekannte Lücke kann von Angreifern per Python-Skript zum Erlangen von umfassenden Root-Rechten missbraucht werden. Ein simpler Logikfehler im Linux-Kernel führt dazu, dass User ohne spezielle Rechte sehr einfach unbegrenzte Rechte erhalten können, also die vollständige Kontrolle erlangen und alles überwachen können.

Es handelt sich dabei nicht um eine theoretische Gefahr. Vielmehr warnt die US-amerikanische IT-Sicherheitsbehörde CISA vor dem Missbrauch der Schwachstelle in freier Wildbahn, sprich die Lücke wird bereits ausgenutzt.

Betroffen sind laut den Forschern die meisten grösseren Linux-Distributionen, die seit 2017 verfügbar sind. Die Lücke haben sie unter anderem mithilfe des KI-Werkzeugs Xint Code aufgespürt. Ein Sicherheits-Patch stellten die IT-Forscher ebenfalls bereit, ein Fix wurde vor rund zwei Wochen in den Quellcode aufgenommen. Inzwischen haben die meisten Linux-Distributionen aktualisierte Installationspakete im Angebot – allerdings teils zunächst nicht für ältere Versionen.

Die Lücke sollte so schnell wie möglich geschlossen werden, da sie leicht per Script auszunutzen ist und Angreifer beispielsweise aus Containern ausbrechen und uneingeschränkte Kontrolle über Systemdateien, Konfigurationen etc. erlangen können. Es sei daher «die grösste Gefahr für Linux-Systeme seit Jahren», meint der Sicherheitsexperte Dan Goodin von Arstechnica.

Kurz zuvor hat das Security-Team der deutschen Telekom mittels KI die Schwachstelle «Pack2TheRoot» in Linux aufgespürt, die Angreifern Rechteausweitung in mehreren Distributionen ermöglicht. Die Telekom-IT-Forscher hatten mit Unterstützung von Anthropics KI Claude Opus die Schwachstelle identifiziert.

(oli)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Die Evolution des Computers
1 / 15
Die Evolution des Computers
Konrad Zuse mit dem Z3, dem ersten Computer der Welt, den der deutsche Ingenieur 1941 konstruierte: Ein Nachbau der im Krieg zerstörten, wandschrankgrossen Maschine steht heute in der Abteilung Informatik des Deutschen Museums in München. (Bild: Deutsches Museum) ... Mehr lesen
Auf Facebook teilenAuf X teilen
Das könnte dich auch noch interessieren:
«GTA 6» enthüllt neue explosive Geheimnisse
Riesige Karte, extremes Wetter und mehr als 170 Tierarten: Game Informer liefert nach einem Treffen mit den Teams von Rockstar Games neue Details zu «GTA 6». Das sind die wichtigsten Informationen zum kommenden Blockbuster.
Nun ist es so weit: Nach mehreren Tagen des Wartens hatte auch das Medium Game Informer, das die Veröffentlichungen von «Grand Theft Auto» seit jeher begleitet, die Gelegenheit, «GTA 6» vorab zu sehen und vor allem den Entwicklern des Games Fragen zu stellen.
Zur Story