Tails Logo

Tails 6.14.2 behebt zwei Sicherheitslücken

Tails steht für »The Amnesic Incognito Live System« und bedient sich zur Anonymisierung des Tor-Netzwerks, durch dessen Knotenrechner der Netzwerkverkehr geleitet wird. Es ist als Live-System für die Verwendung auf USB-Sticks oder DVDs ausgelegt und spezialisiert sich auf Anonymität und die Wahrung der Privatsphäre seiner Anwender.

Zwei Sicherheitslücken geschlossen

Bei diesem eingeschobenen Point-Release handelt es sich um ein dringendes Bugfix-Release zur Behebung von Sicherheitslücken im Linux-Kernel und in der Implementierung der Programmiersprache Perl. Zur Behebung wurde der Kernel auf 6.1.133 angehoben und damit diverse Sicherheitslücken geschlossen, die zu einer Erweiterung der Privilegien oder einem Informationsleck führen können. Auch Perl erhielt ein dringendes Update auf v5.36.0-7+deb12u2, womit ein Pufferüberlauf gestoppt wurde, der zu einer DoS-Attacke oder möglicherweise zur Ausführung von beliebigem Code führen kann. Weitere Details verrät das Changelog.

Updates

Automatische Upgrades auf Tails 6.14.2 funktionieren für Bestandsanwender mit mindestens Tails 6.0. Manuelle Upgrades von älteren Versionsständen sind ebenfalls möglich. Ein aktuelles Abbild von Tails 6.14.2 steht im Download-Portal bereit.

Teilt den Beitrag, falls ihr mögt

5 Kommentare

  1. Uff, “dringendes Bugfix-Release zur Behebung von Sicherheitslücken im Linux-Kernel”, was ist dann mit anderen Distros mit älteren Kernels?

    Mein Mint 21.3 also rasch updaten (5.15.0-136-generic)?

    Ich habe bisher nicht auf 22.1 geupdatet, weil ich komplett neue Versionen erst einmal auf einem Nebenrechner probiere.

    1
    1. Also ich verstehe das schon, never touch a running system usw. Aber die releases kommen ja schon getestet bei uns an. Kurz in der VM testen, ok. Aber ein Jahr später immer noch testen und mit einem nun vermeintlichen unsicheren Kernel leben…? Ich weiss ja nicht. 🤔
      Nicht persönlich nehmen, ist allgemein gesprochen. Höre ich halt immer wieder.

      1
      1. Ich muß gestehen, daß mir mit Deiner Antwort bewußt wurde, daß das Ding ja auch schon etwas über ein Jahr alt ist.
        Denk’ mal das ist trotzdem kein Problem, da ja die wichtigen Updates bis 2029 einlaufen.

        Na, gucken wir mal, werde über Ostern wohl das Update fahren.

        In diesem Sinne schon einmal frohe Ostern!
        Gruß Kai

        1

Kommentar hinterlassen