image

Tails-gebruikers te ontmaskeren via Linux-lekken DirtyClone en pedit COW

woensdag 1 juli 2026, 16:08 door Redactie, 13 reacties

De makers van het op privacy gerichte besturingssysteem hebben een nieuwe versie uitgebracht die twee kwetsbaarheden in de Linux-kernel verhelpt waardoor gebruikers zijn te ontmaskeren. Het gaat om de kwetsbaarheden met de naam DirtyClone (CVE-2026-43503) en pedit COW (CVE-2026-46331) waardoor een lokale aanvaller zijn rechten kan verhogen. De problemen zijn in verschillende Linux-distributies aanwezig en hebben inmiddels ook updates ontvangen.

Tails staat voor The Amnesic Incognito Live System en is een volledig op Linux-gebaseerd besturingssysteem dat speciaal is ontwikkeld om de privacy en anonimiteit van gebruikers te beschermen. Het privacy-OS kan vanaf een usb-stick of dvd worden gestart. Tails maakt gebruik van het Tor-netwerk om het ip-adres van de gebruiker af te schermen en biedt allerlei op privacy gerichte applicaties. Via DirtyClone en pedit COW zou een met Tails meegeleverde applicatie admin-rechten kunnen krijgen.

"Als een aanvaller bijvoorbeeld andere onbekende kwetsbaarheden weet te misbruiken in een applicatie van Tails, kunnen ze CVE-2026-46331 gebruiken om volledige controle over je Tails-installatie te krijgen en je de-anonimiseren", aldus het ontwikkelteam. Dat voegt toe dat een dergelijk aanval onwaarschijnlijk is, maar is uit te voeren door een sterke aanvaller zoals een overheid of hackingbedrijf. De Tails-ontwikkelaars zijn niet bekend met misbruik van beide problemen. Gebruikers worden opgeroepen om te updaten naar Tails 7.9.1.

Reacties (13)
01-07-2026, 16:14 door Anoniem
Wat is dat nou? Linux-lekken? Ben ik effe blij dat ik geen Linux draai! ;-)
01-07-2026, 18:58 door Anoniem
Door Anoniem: Wat is dat nou? Linux-lekken? Ben ik effe blij dat ik geen Linux draai! ;-)
Misschien het artikel nog eens lezen, en dan begrijpend :-)
01-07-2026, 21:26 door Anoniem
Dirty Clone:
"Please note that if you have previously applied the mitigations described for Dirty Frag or Fragnesia, your system is not affected by DirtyClone."
-- dat is op mijn systeem het geval, pfieuw!

pedit COW: Ubuntu Bionic Beaver 18.04 LTS t/m Questing Quokka 25.10, bij Raccoon 26.04 LTS zijn er AppArmor mitigaties.
En nagenoeg in alle Linux kernel versies, snel updaten!
01-07-2026, 21:55 door Anoniem
Wat een onze nieuwsbericht...

Dit heeft toch helemaal niks met Tails alleen te maken maar met de Linux kernel. Als iemand root rechten krijgt ben je sowieso fkked dus snap de ref naar Tails niet...
02-07-2026, 07:42 door Anoniem
Ik lees vaker dat een lokale aanvaller via allerlei manieren de tailsgebruiker kan ontmaskeren. Ik probeer me even in te beelden wat voor scenario dit zou zijn.
Je draait tails vanaf een USB op je computer, er komt een klop op je deur, trekt de USB eruit en het ramgeheugen wordt overschreven. Sowieso weten ze dan al wie achter de computer zat.
Ik zie geen geval voor me dat je een tails instantie ergens onbeheerd achter kan laten zodat iemand anders via allerlei exploits kan achterhalen wie erachter zat. Dan nog, wat gaan ze vinden? Dat je ingelogd bent op allerlei anonieme accounts? Op welke manier kunnen ze iemand deanonimiseren?
02-07-2026, 10:22 door Anoniem
De bedreiging en vernietiging van al je privacy gaat hard zo.
De meeste digitale burgers klikken gewoon door.
02-07-2026, 10:39 door Anoniem
Door Anoniem: Wat een onze nieuwsbericht...

Dit heeft toch helemaal niks met Tails alleen te maken maar met de Linux kernel. Als iemand root rechten krijgt ben je sowieso fkked dus snap de ref naar Tails niet...

Het IS een nieuwsbericht van het Tails team, dat ze dit fixen omdat ...

Probeer eens meer dan alleen de titel te lezen voordat je reageert.
02-07-2026, 10:41 door Anoniem
Door Anoniem: Ik lees vaker dat een lokale aanvaller via allerlei manieren de tailsgebruiker kan ontmaskeren. Ik probeer me even in te beelden wat voor scenario dit zou zijn.
Je draait tails vanaf een USB op je computer, er komt een klop op je deur, trekt de USB eruit en het ramgeheugen wordt overschreven. Sowieso weten ze dan al wie achter de computer zat.
Ik zie geen geval voor me dat je een tails instantie ergens onbeheerd achter kan laten zodat iemand anders via allerlei exploits kan achterhalen wie erachter zat. Dan nog, wat gaan ze vinden? Dat je ingelogd bent op allerlei anonieme accounts? Op welke manier kunnen ze iemand deanonimiseren?

Net als je voorganger - probeer eens het hele bericht te lezen.

In de laatste alinea staat het antwoord van het Tails team waarom ze dit patchen:

Als een aanvaller bijvoorbeeld andere onbekende kwetsbaarheden weet te misbruiken in een applicatie van Tails, kunnen ze CVE-2026-46331 gebruiken om volledige controle over je Tails-installatie te krijgen en je de-anonimiseren", aldus het ontwikkelteam. Dat voegt toe dat een dergelijk aanval onwaarschijnlijk is,...
02-07-2026, 11:55 door Anoniem
In principe moet je er vanuit gaan dat alle digitale communicatie onveilig is. Betekent niet dat je het niet moet gebruiken, maar dat in je achterhoofd houdende.
02-07-2026, 12:10 door Anoniem
Dit zijn toch geen specifieke issues die iets met tails te maken hebben? Er is toch altijd een risico als je met een extern systeem verbind wat niet onder je controle staat dat er (meta) informatie lekt?

Wat ik wel vreemd vind is dat tails bepaalde toegang in userland wel toestaat en ubuntu 26.04 in default setup met apparmor niet...dan zou me als tails gebruiken toch wel even achter de oren doen krabben (ik neem even aan dit soort beperkingen ook met SElinux kunnen worden gedaan).
02-07-2026, 13:01 door Anoniem
Door Anoniem: Wat een onze nieuwsbericht...

Dit heeft toch helemaal niks met Tails alleen te maken maar met de Linux kernel. Als iemand root rechten krijgt ben je sowieso fkked dus snap de ref naar Tails niet...
Je hebt ook nog eens een local user nodig en op je tails desktop ben je de enige user!
02-07-2026, 13:02 door Anoniem
Door Anoniem: Wat is dat nou? Linux-lekken? Ben ik effe blij dat ik geen Linux draai! ;-)
Jammer voor je maar een vergelijkbare oplossing op windows bestaat niet :)
02-07-2026, 14:22 door Anoniem
Door Anoniem: Wat een onze nieuwsbericht...

Dit heeft toch helemaal niks met Tails alleen te maken maar met de Linux kernel. Als iemand root rechten krijgt ben je sowieso fkked dus snap de ref naar Tails niet...

Het artikel heeft alles met Tails te maken....de aankondiging is dat er een nieuwe versie is uitgebracht van Tails.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.