Die auf das anonyme Surfen im Netz spezialisierte Linux-Distribution Tails haben die Entwickler jetzt in Version 7.11 veröffentlicht. Die Änderungen sehen zunächst überschaubar aus. Wer jedoch das Notfallupdate Tails 7.10.1 nicht angewendet hat, erhält damit auch wichtige Sicherheitsaktualisierungen.

Die Ankündigung der neuen Tails-Version 7.11 nennt lediglich die Aktualisierung des zentralen Tor Browsers auf den aktuellen Stand 15.0.20. Außerdem haben die Programmierer Probleme mit der Aktivierung des persistenten Speichers gelöst, die auf einigen Computern auftreten konnten.

Tails 7.11: Notfallupdate enthalten

Die neue Version basiert jedoch auf dem Notfall-Update 7.10.1, das die Tails-Maintainer Anfang August veröffentlicht haben. Damit schließt das Tails-Projekt eine Sicherheitslücke im eingesetzten Linux-Kernel, durch die der Tor Browser Adminrechte erlangen könnte (CVE-2026-64560, CVSS 7.8, Risiko „hoch“). Das können bösartige Webseiten zum Deanonymisieren von Tails-Nutzerinnen und -Nutzern missbrauchen. Überdies schließt das Release ein Sicherheitsleck in der expat-XML-Bibliothek. Öffnen Nutzer eine bösartig manipulierte Datei in einer App, die diese Bibliothek nutzt – etwa LibreOffice, Audacity oder Git –, können Angreifer darüber die volle Kontrolle über Tails erlangen und die Nutzer ebenfalls deanonymisieren.