„`html
Zusammenfassung
CVE-2026-75037 beschreibt eine Authentifizierungslücke in LACT (Linux AMD GPU Controller Tool) bis Version 0.10.0. Die Schwachstelle ermöglicht es lokalen Angreifern, Polkit-Authentifizierungsmechanismen zu umgehen, die auf UnixProcessSubject und Peer PID basieren. Dies könnte zu unautorisierten privilegierten Operationen führen.
Betroffene Systeme
LACT-Versionen bis einschließlich 0.10.0 sind betroffen. Die Schwachstelle beeinflusst Linux-Systeme mit installiertem LACT und aktiviertem Polkit-Framework. Dies betrifft insbesondere Systeme mit AMD-GPUs, auf denen LACT zur GPU-Verwaltung genutzt wird.
Technische Details
Die Verwundbarkeit liegt in der fehlerhaften Validierung von Prozess-Identifikatoren durch Polkit. LACT nutzt UnixProcessSubject zur Authentifizierung privilegierter Operationen. Angreifer können durch Manipulation der Peer PID-Informationen die Authentifizierungsprüfung umgehen. Der Fehler ermöglicht es, dass unbefugte Prozesse als autorisiert erkannt werden, obwohl keine gültige Authentifizierung vorliegt.
Empfohlene Massnahmen
- Sofortiges Update: Upgrade auf LACT-Versionen nach 0.10.0 durchführen. Commit d0478fe42c2219454e272f96b1cbd29ab37ee566 enthält den Fix.
- Zugriffskontrolle: Restriktive Systemberechtigungen für LACT-Prozesse implementieren.
- Polkit-Konfiguration: Polkit-Regeln überprüfen und unnötige Privilegien entfernen.
- Monitoring: Verdächtige GPU-Operationen überwachen und loggen.
Bewertung
Mit einem CVSS-Score von 7.0 (High) ist diese Schwachstelle kritisch für betroffene Systeme. Der lokale Angriffsvektor erfordert direkten Systemzugriff, begrenzt aber nicht die praktische Exploitierbarkeit. Die Authentifizierungsumgehung stellt ein erhebliches Sicherheitsrisiko dar, besonders in Multi-User-Umgebungen.
„`