Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-54-234-180-187.compute-1.amazonaws.com [54.234.180.187]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 05 / 2003

System: Red Hat Linux
Topic: Sicherheitslücken in ghostscript und OpenSSL
Links: RHSA-2003-181, RHSA-2003-102, ESB-2003.0390
ID: ae-200305-079

GNU Ghostscript ist ein Postscript-Interpreter, der z.B. für den Ausdruck von Postscript-Dateien auf Druckern ohne Postscript-Interpreter genutzt wird. Aufgrund eines Fehlers in Ghostscript vor Version 7.07 kann von Postscript-Dokumenten aus auf dem druckenden System direkt beliebiger Code ausgeführt werden. Neue Pakete stehen jetzt zur Verfügung. Außerdem stehen jetzt für das Schließen der bekannten Lücken in OpenSSL (zeitbasierter Angriff, Bleichenbacher-Angriff) jetzt auch Verbesserungen für Red Hat Linux AS, ES und WS mit i686 zur Verfügung.

System: Sun Solaris
Topic: Sicherheitslücke in Samba
Links: SunAlertID#53581
ID: ae-200305-078

Wie bereits berichtet (VU#298233, VU#267873), zeigen ältere Versionen von Samba verschiedene Pufferüberläufe, von denen mindestens einer Angreifern über das Netzwerk Root-Zugang zu einem System unter Solaris 9 bietet. Sun Microsystems hat jetzt einen entsprechenden Patch veröffentlicht.

System: Windows
Topic: Sicherheitsrisiko im AnalogX Proxy Server
Links: WinITSec
ID: ae-200305-077

Der AnalogX Proxy 4.13 und früher zeigt eine Lücke, durch die aufgrund eines Pufferüberlaufes auf dem betroffenen System beliebiger Code ausführbar ist. Verbindet sich ein Angreifer zzm Port 6588/tcp des Systems und übergibt er einen URL der mehr als 340 Zeichen enthält, wird dieser Pufferüberlauf ausgelöst. Durch die geschickte Auswahl eines URL ist dann beliebiger Code auf dem System ausführbar. Gegenüber dem Internet sollte dieser Port blockiert sein. Vor allem empfiehlt sich aber ein Upgrade auf Version 4.14, in der dieses Problem behoben ist.

System: Turbolinux
Topic: Sicherheitslücke in GnuPG
Links: TLSA-2003-34
ID: ae-200305-076

Bereits seit einiger Zeit ist bekannt, dass bei GnuPG ein Fehler bei der Überprüfung der Gültigkeit von Schlüsseln vorhanden ist. Nicht immer erfolgt eine Warnung, wenn ein nicht direkt vertrauenswürdiger Schlüssel genutzt wird. Jetzt steht auch für Turbolinux ein Patch zur Verfügung.

System: Mandrake Linux
Topic: Sicherheitslücke in CUPS
Links: MDKSA-2003:062, OAR-2003:0721
ID: ae-200305-075

Im CUPS Drucksystem wurde eine Möglichkeit zum Denial-of-Service (DoS) nachgewiesen. Es benutzt das IPP (Internet Printing Protocol), welches lediglich mit einem Thread läuft und demnach nur einmal auf dem System in Betrieb ist. Schickt ein Angreifer nicht vollständige Anfragen, greift keine Timeout, so dass ein DoS-Angriff erfolgreich ist. Die Voraussetzung hierfür ist, dass der Angreifer eine TCP-Verbindung zum IPP-Port (631/tcp) aufbauen kann. Dieses Problem ist in CUPS 1.1.19 gelöst, für vorhergehende Versionen gibt es einen Patch.

System: Debian GNU/Linux
Topic: Sicherheitslücke in gps
Links: DSA-307, ESB-2003.0388
ID: ae-200305-074

Bei gPS handelt es sich um eine grafikorientierte Applikation, mit der Systemprozesse angezeigt werden können. Jetzt wurde Version 1.1.0 des GPS-Paketes veröffentlicht. Hierdurch werden einige Lücken, vor allem mögliche Pufferüberläufe, geschlossen.

System: HP-UX
Topic: Sicherheitslücke in xdrmem_getbytes
Links: HPSBUX0303-252, ESB-2003.0385
ID: ae-200305-073

Bei HP 9000 der Serie 700 und 800 unter HP-UX 10.20, 11.00, 11.04, 11.11 oder 11.22 zeigt sich in der Routine xdrmem_getbyte der glibc eine Lücke, durch die unautorisiert Code über das Netzwerk ausführbar ist. Die Verbesserungen müssen von Hand eingespielt werden, wobei jetzt zumindest eine Teil-Lösung als Patch vorhanden ist.

System: HP Tru64 UNIX
Topic: Sicherheitslücken im CDE
Links: OAR-2003:0713, OAR-2003:0719
ID: ae-200305-072

Vier Sicherheitslücken im HP Tru64 UNIX können zu unautorisiertem Zugang führen. Diese Lücken sind lokal oder über das Netzwerk auszunutzen. Es wird empfohlen, die jetzt veröffentlichten Patches zu installieren.

System: Conectiva Linux
Topic: Sicherheitslücke in netpbm
Links: CLA-2003:656, OAR-2003.0710
ID: ae-200305-071

Das Paket netbpm enthält eine Bibliothek von Funktionen zum Bearbeiten verschiedenster Grafikformate. Durch einen sog. "Math-Überlauf" können Angreifer einen Denial-of-Service erreichen. Auch besteht die Gefahr, dass mit den Rechten des Benutzers, welcher das Programm benutzt, beliebiger Code ausführbar ist. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken im Apache Web-Server
Links: Apache, N-099, ESB-2003.0380, RHSA-2003-186, ESB-2003.0383, MDKSA-2003:063-1, S-03-041
ID: ae-200305-070

Apache 2.0.46 wurde jetzt veröffentlicht. Der Grund sind zwei Möglichkeiten zum Denial-of-Service in den Vorgängerversionen. Apache 2.0.37 bis 2.0.45 kann über as Netzwerk über mod_dav und ggf. auch andere Möglichkeiten zum Absturz gebracht werden. Apache 2.0.40 bis 2.0.45 kann über eine Lücke im Basic Authentication Modul ebenfalls zu einem Denial-of-Service gebracht werden. Daher wird die zeitnahe Installation der aktuellen Version empfohlen, zumal heute detaillierte Informationen zu diesen Angriffen veröffentlicht wurden.

System: Red Hat Linux
Topic: Sicherheitslücken in up2date und kernel
Links: RHSA-2003-145, RHSA-2003-177, ESB-2003.0386, ESB-2003.0387
ID: ae-200305-069

Für das Red Hat Enterprise Linux AS/AW stehen neue Kernel-Pakete zur Verfügung. Durch sie werden einige Sicherheitslücken behoben. Zusätzlich sind hier neue, verbesserte Treiber sowie die Unterstützung der Plattform IBM x450 und Madison-Prozessoren enthalten.
Die Pakete rhn_register und up2date sind für die Nutzung des Red Hat Network notwendig. Eine neue, verbesserte Version behebt einige Fehler.

System: Microsoft Windows NT 4.0, 2000
Topic: Sicherheitslücke in den Windows Media Services
Links: MS03-019, ESB-2003.0389, ESB-2003.0382, WinITSec, S-03-040, N-100
ID: ae-200305-068

Mit Hilfe des Windows Media Services können Clients vom Server Mediendaten in Form von Multicast-Streaming herunterladen. In diesem Fall hat der Server keine weiteren Informationen über die Clients, welche die Daten empfangen. Unter Windows 2000 wurde ein Mechanismus für das Logging von Client-Informationen integriert. Diese Möglichkeit ist mit Hilfe der Internet Services Application Programming Interface (ISAPI) mit nsiislog.dll umgesetzt und auf dem IIS installiert. Durch eine Lücke bei eingehenden Anfragen besteht für Angreifer die Möglichkeit, durch "spezielle" Anfragen den IIS zum Absturz zu bringen oder beliebigen Code auszuführen. Es steht jetzt ein Patch für Windows NT 4.0 und Windows 2000 zur Verfügung.

System: Microsoft Windows NT 4.0, 2000, XP
Topic: Sicherheitsrisiko im Internet Information Service, IIS
Links: MS03-018, N-098, ESB-2003.0379, ESB-2003.0381, WinITSec, S-03-039
ID: ae-200305-067

Ein neuer kumulativer Patch für den IIS behebt alle bisher bekannten Lücken. Hinzuzgekommen sind jetzt vier weitere, die mit diesem Patch ebenfalls geschlossen werden:
- Eine Lücke im Bereich Cross-Site-Scripting betrifft den IIS 4.0, 5.0 und 5.1. Zwar sind bereits Sicherheitsmechanismen dagegen vorgesehen, aber es besteht weiterhin eine Möglichkeit, wie Angreifer Skripte auf einen dritten Server umleiten können, ohne dass der Benutzer dieses gleich merkt.
- Für bestimmte Typen von Webseiten führt der IIS 5.0 nur eine ungenügende Überprüfung aus, so daß an dieser Stelle ein Pufferüberlauf möglich ist. Hierfür muß der Angreifer allerdings eine "Server-side include" Seite auf dem IIS hinterlegen können. Wird diese dann ausgeführt, kann beliebiger Code mit normalen Benutzerrechten ausgeführt werden.
- Die Art, wie der IIS 4.0 und 5.0 Speicher für den Zusammenbau von Headern, die dann an den Client zurückgeschickt werden, ist unsicher. Mit Hilfe einer "speziellen" ASP-Seite, die ein Angreifer auf dem Server hinterlegt hat, besteht die Möglichkeit zum Denial-of-Service: Die Länge eines zurückgegebenen Headers wird nicht überprüft und kann beliebig lang sein.
- Auch besteht die Möglichkeit, durch überlange WebDAV-Anfragen an den IIS 5.0 bzw. 5.1 einen Denial-of-Service zu provozieren. Zumindest startet der Server nach einem solchen Angriff wieder automatisch.
Microsoft stellt den kumulativen Patch für den IIS 4.0, IIS 5.0 und den IIS 5.1 (32Bit, 64Bit) jetzt zur Verfügung. Bitte beachten Sie die Installationsvoraussetungen.

System: Microsoft Windows NT 4.0, 2000, XP
Topic: Neuer Patch gegen Sicherheitslücke in WebDAV
Links: MS03-007, MS03-013, AL-2003.08, ESB-2003.0384
ID: ae-200305-066

Bereits im März 2003 waren erste Patches gegen eine Lücke im WebDAV veröffentlicht worden. Jetzt wurde ein neuer, verbesserter Patch zum Schließen dieser Lücke herausgegeben. Am Ende des ersten Advisories finden Sie die entsprechenden URL's für den Download. Speziell für Systeme unter Windows XP ist das zweite Advisory - auch hierfür werden jetzt neue Patches zum Download angeboten.

System: SCO OpenServer
Topic: Sicherheitslücken in squid
Links: CSSA-2003-SCO.9
ID: ae-200305-065

SCO hat Patches für Sicherheitslücken in Squid veröffentlicht, die seit Juli 2002 bekannt sind.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS03-21
ID: ae-200305-064

In der letzten Woche wurden 40 neue Sicherheitslücken gefunden:

- sun-cluster-plaintext-passwords - bzflag-multiple-packets-dos - wsmp3d-bo
- maelstrom-long-hostname-bo - blackmoon-plaintext-passwords - polymorph-f-option-bo
- darwin-mp3broadcaster-code-execution - puresecure-plaintext-password - venturi-client-mail-relay
- lsf-lsadmin-code-execution - jrm-jvm-unauth-privileges - iisprotect-url-authentication-bypass
- swatch-daily-log-dos - blackmoon-username-bruteforce - bsdftpd-ssl-valid-accounts
- mailsweeper-powerpoint-file-dos - inktomi-trafficserver-xss - oneorzero-helpdesk-sql-injection
- analogx-proxy-url-bo - macos-ipsec-acl-bypass - owl-lib-unauthorized-access
- php-proxima-file-access - ezpublish-img-index-xss - owl-search-xss
- horde-status-path-disclosure - badblue-security-features-bypass - linux-umlnet-bo
- prishtina-banner-dos - ie-script-engine-dos - eserv-get-info-disclosure
- eudora-dot-filename-bo - magic-winmail-dos - nessus-scanneraddport-bo
- nessus-insstr-dos - quicktime-darwin-integer-overflow - oneorzero-helpdesk-admin-access
- slocate-parsedecodepath-integer-overflow - nessus-ftplogin-bo - xmb-member-xss
- iisprotect-siteadmin-sql-injection
System: Conectiva Linux
Topic: Sicherheitslücke in BitchX
Links: OAR-2003.0709
ID: ae-200305-063

In BitchX, einem weit verbreiteten Client des Internet Relay Chat (IRC), wurden verschiedene Lücken gefunden. Ein Angreifer kann durch "spezielle" Antworten den Client dazu bringen, über seine Puffergrenzen hinaus zu schreiben oder eine negative Menge von Speicher zu belegen. Im einfachsten Fall führt dieses zu einem Denial-of-Service, aber auch die Ausführung von Code mit den Rechten des Benutzers des Clients scheint möglich. Eine verbesserte Version behebt dieses Problem.

System: HP-UX
Topic: Sicherheitslücke in Netzwerk Treibern
Links: HPSBUX0305-261, VU#412115, ESB-2003.0378
ID: ae-200305-062

Auch HP-UX ist von der in CERT Vulnerability Note VU#412115 beschriebenen Sicherheitslücke betroffen. Patches sind jetzt erhältlich.

System: SuSE Linux
Topic: Sicherheitslücke in glibc
Links: SuSE-SA:2003:027
ID: ae-200305-061

In der Funktion xdrmem_getbytes() der Bibliothek glibc wurde ein integer overflow gefunden, der es einem Angreifer über das Netzwerk ermöglichen kann beliebigen Code auszuführen. Ein neues Paket behebt diese Sicherheitslücke.

System: Red Hat Linux
Topic: Sicherheitsrisiko in cups
Links: RHSA-2003-171, ESB-2003.377
ID: ae-200305-060

Die IPP Implementierung von CUPS ist single-threaded und kann nur einen Auftrag gleichzeitig entgegennehmen. Ein Angreifer, mit Zugriff auf Port 631/tcp, kann einen Denial-of-Service Zustand herbeiführen. Ein neues Paket behebt diese Sicherheitslücke.

System: SuSE Linux
Topic: Sicherheitslücke in lv
Links: SuSE 8.2, SuSE 8.1, SuSE 8.0
ID: ae-200305-059

Aufgrund eines Fehlers liest dieses Programm seine Konfigurationsdatei grundsätzlich aus dem momentan fokussierten Verzeichnis. Lokale Angreifer können eine "optimierte" Version dieser Datei irgendwo auf dem System hinterlegen, wo sie Schreibzugriff haben. Startet ein Benutzer lv aus diesem Verzeichnis heraus und nutzt das Kommando 'v' (edit), so wird ein beliebiges, vom Angreifer bestimmtes Programm gestartet. Sofern Root lv startet, wird dieses Programm mit Root-Rechten ausgeführt. Ein neues Paket behebt diese Sicherheitslücke.

System: Microsoft Windows
Topic: Sicherheitslücke in Bad Blue Personal Edition
Links: WinITSec
ID: ae-200305-058

Eine Sicherheitslücke in Bad Blue Personal Edition ermöglicht es einem Angreifer über das Netzwerk die vollständige Kontrolle über das betroffenen System zu erlangen. Eine neue Version, die dieses Problem behebt, ist jetzt erhältlich.

System: Mandrake Linux
Topic: Sicherheitslücken in lpr und LPRng
Links: MDKSA-2003:059, MDKSA-2003:060, ae-200304-073, ae-200304-009, OAR-2003.0689, OAR-2003.0690
ID: ae-200305-057

Für die bereits bekannten Sicherheitslöcher in 'LPRng' und 'lpr' stellt Mandrake Linux nun Updates bereit.

System: Sun Solaris
Topic: Sicherheitslücke in Sun Cluster 2.2
Links: SunAlertID#51340
ID: ae-200305-056

Benutzernamen und Passwörter einer Datenbank sind für lokale unprivilegierte Benutzer zu lesen, da diese als normaler Text gespeichert werden. Ein Patch steht nun zur Verfügung für Solaris 2.6, 7 und 8.

System: SuSE Linux
Topic: Sicherheitslücken in BitchX, evolution, glibc, vnc, timezone und mod_php4
Links: SuSE 8.0, SuSE 8.1
ID: ae-200305-055

Für bereits bekannte Sicherheitslöcher stellt SuSE nun Updates bereit.

System: HP-UX
Topic: Sicherheitslücken in ipcs und kermit
Links: HPSBUX0305-259, HPSBUX0305-260, ESB-2003.0369, ESB-2003.0370, VU#971364
ID: ae-200305-054

In 'ipcs' (report inter-process communication facilities status) wurde ein potentieller Pufferüberlauf gefunden. Ein Update steht zur Verfügung.

'kermit' beinhaltet eine Sicherheitslücke, welche dazu führen kann, seine Rechte zu erweitern auf Benutzer 'bin' und Gruppe 'daemon'. Bis ein Update zur Verfügung steht, sollten die suid und sgid Bits entfernt werden.

System: SGI IRIX
Topic: Sicherheitslücke in MediaBase Apache und PHP
Links: SGI 20030502, ESB-2003.0372
ID: ae-200305-053

Kasenna Mediabase nutzt scheinbar veraltete, unsichere Versionen des Apache und PHP. MediaBase ist von Kasenna und nicht per Default auf IRIX 6.5 installiert. Im Advisory ist beschrieben, wie festgestellt werden kann, ob Ihr System anfällig ist. Auch ein Workaround ist beschrieben.

System: Einige
Topic: Lücke im Java Media Framework
Links: SunAlertID#54760
ID: ae-200305-052

Durch eine Sicherheitslücke im Java Media Framework 2.1.1x kann ein beliebiges Applet die Java Virtual Machine zum Absturz bringen und dabei ggf. auch erhöhte Rechte auf dem System erhalten. Die jetzt veröffentlichte Version 2.1.1e behebt dieses Problem.

System: Turbolinux
Topic: Sicherheitslücken in radiusd-cistron und cupsd
Links: TLSA-2003-32, TLSA-2003-33
ID: ae-200305-051

Gegen einen RADIUS-Server bzw. -Client ist möglich, da die Länge des Namens vom angegebenen Hersteller bei den herstellerabhängigen Attributen nicht überprüft wird. Auch besteht bei einigen System die Gefahr, dass beliebiger Code ausgeführt werden kann.
CUPS (Common UNIX Printing System) bietet eine Druckerplattform für Unix bzw. Linux. Da der cupsd das Time-Out für Prozesse nicht immer richtig übernimmt, ist auch hier ein Denial-of-Service möglich.
Jetzt veröffentlichte Patches beheben diese Probleme.

System: Debian GNU/Linux
Topic: Sicherheitslücke in ircii-pana
Links: DSA-306, ESB-2003.0367
ID: ae-200305-050

In BitchX, einem weit verbreiteten Client des Internet Relay Chat (IRC), wurden verschiedene Lücken gefunden. Ein Angreifer kann durch "spezielle" Antworten den Client dazu bringen, über seine Puffergrenzen hinaus zu schreiben oder eine negative Menge von Speicher zu belegen. Im einfachsten Fall führt dieses zu einem Denial-of-Service, aber auch die Ausführung von Code mit den Rechten des Benutzers des Clients scheint möglich. Eine verbesserte Version behebt dieses Problem.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS03-20
ID: ae-200305-049

In der letzten Woche wurden 37 neue Sicherheitslücken gefunden:

- miniportail-cookie-admin-access - 3com-officeconnect-memory-leak - airport-auth-credentials-disclosure
- happymall-dotdot-directory-traversal - netengine6100-tftp-packet-dos - lv-program-execution
- weblogic-information-disclosure - linux-ioperm-unauth-access - phpnuke-modules-xss
- ltris-bo - cisco-acl-bypass - weblogic-credential-plaintext-passwords
- ut-negative-udp-dos - phpnuke-web-sql-injection - unzip-dotdot-directory-traversal
- sendmail-tmpfile-insecure - aix-print-format-string - bitchx-mode-change-dos
- cisco-ios-saa-dos - movable-type-comment-xss - palmos-icmp-echo-dos
- powerlink-boa-file-access - vbulletin-private-xss - tcpdum-drop-permissions-failure
- slashem-tty-insecure-permissions - firebird-interbase-bo - ive-cgi-xss
- webLogic-jdbc-plaintext-password - cdrtools-scsiopen-format-string - aix-sendmail-mail-relay
- snitz-register-sql-injection - yabb-ssi-file-include - dragzip-long-filename-bo
- ip-messenger-filename-bo - netbus-password-authentication-bypass - happymall-normalhtml-xss
- weblogic-ca-certificate-spoofing
System: Viele
Topic: Sicherheitslücke in GnuPG
Links: OpenPKG-SA-2003.029, VU#397604, ESB-2003.0373, MDKSA-2003:061
ID: ae-200305-048

Das Team der GNU Privacy Guard (GnuPG) hat in GnuPG 1.2.1 und früher einen Fehler gefunden, der bei Behandlung von Schlüsseln zu finden ist, die mehreren IDs zugeordnet sind. Daher kann es passieren, dass bei der Verschlüsselung nicht gewarnt wird, wenn die entsprechende ID sich nicht in einem vertrauenswürdigen Pfad befindet. Ein neues Paket steht zur Verfügung und sollte möglichst bald installiert sein.

System: Immunix Linux
Topic: Sicherheitslücke in fileutils
Links: OAR-2003:0677
ID: ae-200305-047

Die GNU fileutils zeigen eine Race Condition für das Filesystem. Hierdurch können lokale Benutzer unter bestimmten Bedingungen Root-Rechte erreichen. Ein neues Paket behebt dieses Problem.

System: Red Hat Linux
Topic: Sicherheitsrisiko in lv
Links: RHSA-2003-169, ESB-2003.366
ID: ae-200305-046

Bei lv handelt es sich um einen mächtigen File-Viewer. Aufgrund eines Fehlers liest dieses Programm seine Konfigurationsdatei grundsätzlich aus dem momentan fokussierten Verzeichnis. Lokale Angreifer können eine "optimierte" Version dieser Datei irgendwo auf dem System hinterlegen, wo sie Schreibzugriff haben. Startet ein Benutzer lv aus diesem Verzeichnis heraus und nutzt das Kommando 'v' (edit), so wird ein beliebiges, vom Angreifer bestimmtes Programm gestartet. Sofern Root lv startet, wird dieses Programm mit Root-Rechten ausgeführt. Ein neues Paket behebt diese Sicherheitslücke.

System: HP-UX
Topic: Sicherheitslücke in OpenSSL
Links: HPSBUX0305-255, ESB-2003.0361
ID: ae-200305-045

Wie bereits berichtet, wurden in OpenSSL einige Sicherheitslücken gefunden. Diese betreffen auch HP-UX 11.x, aber Hewlett Packard hat zum Schließen dieser Lücken Patches herausgegeben.

System: OpenBSD
Topic: Sicherheitslücke in cdrtools
Links: OpenBSD
ID: ae-200305-044

In den 'cdrtools' wurde jetzt ein Format-String Fehler durch ein neues Paket behoben.

System: SuSE Linux
Topic: Sicherheitslücke in ethereal
Links: SuSE 8.0
ID: ae-200305-043

Im Ethereal, wie es in SuSE 8.0 mitgeliefert wird, sind einige One-Byte Speicher und Integerüberläufe möglich. Version 0.9.6, die jetzt erschienen ist, schließt diese Lücken.

System: Microsoft Windows
Topic: Potenzielles Risiko im Internet Explorer
Links: VU#251788
ID: ae-200305-042

Sofern ein Benutzer ein HTML-Dokument aufruft, das eine sehr hohe Anzahl von Datei-Downloads startet, kann es passieren, dass das Dokument, das permanent geladen werden soll, auch vom Internet Explorer ausgeführt wird. Hierzu sind allerdings sehr viele Aufrufe zum Download notwendig. Es wird empfohlen, die Sicherheitseinstellungen des Internet Explorers auf Hoch zu stellen sowie den Dateidownload für den momentanen Benutzer zu deaktivieren. Ein Patch steht nämlich noch nicht zur Verfügung.

System: Cisco IOS
Topic: Sicherheitslücke im Service Assurance Agent
Links: Cisco, ESB-2003.0356
ID: ae-200305-041

Service Assurance Agent (SAA) ist der neue Name für das Response Time Reporter (RTR) Feature. Ein Router ist nur gegen diese Sicherheitslücke anfällig, wenn RTR aktiviert ist. Das Senden eines bösartig konstruierten RTR Paketes an Port 1967/udp eines betroffenen Router bringt diesen zu Absturz. Standardmäßig ist RTR deaktiviert. Gefixte Software steht nun zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücken in mysql, lv und sendmail
Links: DSA-303, DSA-304, DSA-305, ESB-2003.358, ESB-2003.357, ESB-2003.359
ID: ae-200305-040

Mysql ermöglicht unprivilegierten Benutzern, die Konfigurationsdatei von mysql zu überschreiben und damit Root-Rechte zu erlangen.
lv liest die Konfiguration unter anderem aus dem aktuellen Arbeitsverzeichnis. Ein lokaler Angreifer kann dem Benutzer eine "optimierte" Konfigurationsdatei unterschieben und so beliebigen Code mit den Privilegien des Aufrufers von lv ausführen.
Die Scripte expn, checksendmail und doublebounce.pl aus dem Sendmail-Paket legen temporäre Dateien auf unsichere Art und Weise an.
Updates stehen nun zur Verfügung.

System: Mandrake Linux
Topic: Sicherheitslücke in cdrecord
Links: MDKSA-2003:058, OAR-2003:0672, OAR-2003.0688
ID: ae-200305-039

Durch einen Fehler in 'cdrecord', das unter Mandrake Linux mit SUID-Root Rechten installiert wird, können lokale Benutzer Root-Rechte erlangen. Aktualisierte Pakete stehen nun zur Verfügung.

System: SGI IRIX
Topic: Sicherheitslücken in openssl
Links: SGI 20030501, ESB-2003.0360
ID: ae-200305-038

In OpenSSL wurden zwei Schwachstellen gefunden: Der Klima-Pokorny-Rosa Angriff und ein "Timing Attack" auf den privaten RSA Schlüssel. Patches stehen jetzt zur Verfügung und sollten möglichst zeitnah installiert werden.

System: Conectiva Linux
Topic: Sicherheitslücken in evolution
Links: CLA-2003:648, OAR-2003.0663
ID: ae-200305-037

Mehrere Sicherheitslücken in Evolution ermöglichen es einem Angreifer durch Senden speziell konstruierter E-Mails Evolution zu Absturz zu bringen, System-Ressourcen aufzubrauchen oder Sicherheitseinschränkungen zu umgehen. Ein Upgrade wird empfohlen.

System: Mandrake Linux
Topic: Sicherheitslücken in xinetd und mysql
Links: MDKSA-2003:056, MDKSA-2003:057, OAR-2003.0665, OAR-2003.0666
ID: ae-200305-036

Falls der 'xinetd' eine Verbindung ablehnt, gibt er allozierten Speicher nicht korrekt frei. Ein Angreifer kann diesen Fehler ausnutzen und den 'xinetd' so zum Absturz bringen.
Mysql ermöglicht unprivilegierten Benutzern die Konfigurationsdatei von mysql zu überschreiben, und damit Root-Rechte zu erlangen.
Aktualisierte Pakete stehen nun zur Verfügung.

System: Red Hat Linux
Topic: Sicherheitslücken in kernel und tcpdump
Links: RHSA-2003-172, RHSA-2003-174, N-096, N-097, ESB-2003.364, ESB-2003.365
ID: ae-200305-035

Im Linux Kernel wurden zwei Sicherheitslücken gefunden: Ein Fehler in der Implementierung mehrerer Hash-Tabellen des Netzwerkcodes kann dazu führen, dass die Bearbeitung von neu eintreffenden Paketen sehr viel Rechenzeit verbraucht. Der Fehler kann über das Netzwerk für einen Denial-of-Service Angriff genutzt werden. Durch einen Fehler im 'ioperm' Systemaufruf kann ein lokalen Benutzer Lese- und Schreibzugriff auf die I/O Ports des Systems erhalten.
Durch einen Fehler bei der Paketerstellung nimmt 'tcpdump' nach dem Start nicht die Rechte des Benutzers 'pcap' an.
Neue Pakete beheben diese Probleme.

System: IBM AIX
Topic: Sicherheitslücke in Drucker-Befehlen
Links: OAR-2003.0660, Symantec
ID: ae-200305-034

In den Utilities von AIX, mit denen die Drukerwarteschlangen kontrolliert werden können, wurde ein Fromat String Fehler gefunden, durch den lokale Benutzer die Rechte von printq oder Root erlangen können. Patches sind jetzt verfügbar.

System: SCO OpenLinux
Topic: Sicherheitslücken in mgetty
Links: CSSA-2003-021, OAR-2003.0661
ID: ae-200305-033

'mgetty' weist einen Pufferüberlauf auf, wenn die vom Modem übergebene Kennung eines Anrufers zu lang ist. Das Verzeichnis, das 'faxspool' zur Zwischenspeicherung ausgehender Faxnachrichten verwendet, ist für jeden Benutzer als schreibbar gekennzeichnet. Hierdurch stehen Angreifern diverse Möglichkeiten zur Verfügung Neue Pakete beheben diese Probleme.

System: Red Hat Linux
Topic: Sicherheitslücke in xinetd
Links: RHSA-2003-160, ESB-2003.0363
ID: ae-200305-032

Falls der 'xinetd' eine Verbindung ablehnt, gibt er allozierten Speicher nicht korrekt frei. Ein Angreifer kann diesen Fehler ausnutzen um den 'xinetd' zum Absturz zu bringen. Ein neues Paket behebt dieses Problem.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS03-19
ID: ae-200305-031

In der letzten Woche wurden 41 neue Sicherheitslücken gefunden:

- kde-konqueror-dos - fuzz-gain-privileges - ie-anchorclick-dos
- tridion-r5-plaintext-password - happymall-command-execution - slmail-etrn-bo
- icq-features-no-auth - icq-pop3-format-string - request-tracker-message-xss
- cisco-vpn-unauth-access - comsuite-runasositron-backdoor-account - eserv-multiple-connections-dos
- slmail-poppasswd-bo - openssh-admin-password - icq-pop3-email-bo
- cmailserver-smtp-bo - splatt-forum-xss - slmail-pop3-password-bo
- kataxwr-gain-privileges - modsurvey-nonexistent-survey-dos - youbin-home-bo
- kopete-gnupg-code-execution - splatt-forum-html-injection - cisco-vpn-icmp-dos
- slwebmail3-invalid-path-disclosure - cisco-vpn-ssh-dos - mediaplayer-skin-code-execution
- icq-table-tag-dos - hp-ckermit-bo - phorum-message-html-injection
- listproc-catmail-ulistprocumask-bo - siemens-sms-image-bo - communigate-pro-session-hijacking
- webcamxp-multiple-xss - gnupg-invalid-key-acceptance - web-browser-certificate-validation
- ftgate-mailfrom-rcptto-bo - slwebmail3-isapi-dll-bo - netscape-domain-obtain-info
- slwebmail3-showgodlog-file-access - icq-gif89a-header-dos
System: Apple Airport Base Station
Topic: Sicherheitslücke in Apple AirPort
Links: atstake
ID: ae-200305-030

Apples AirPort ist ein WLAN Access Point. Wird ein AirPort über Ethernet oder eine unsichere WLAN Verbindung administriert, so kann ein Angreifer das Admin-Passwort, das verschleiert übertragen wird, mitlauschen. Es wird empfohlen, ein AirPort Gerät über ein Cross-Link-Kabel zu administrieren.

System: Verschiedene
Topic: Sicherheitslücken in BEA WebLogic Produkten
Links: OAR-2003.0654, OAR-2003.0655
ID: ae-200305-029

An verschiedenen Stellen werden von WebLogic Server und Express Klartextpassworte verwendet. Sowohl Tuxedo als auch WebLogic Installationen führen nur eine ungenügende Überprüfung der Autoritätskette von Benutzer-Zertifikaten durch. Patches sind jetzt verfügbar.

System: Red Hat Linux
Topic: Sicherheitslücken in KDE
Links: RHSA-2003-002, N-095, S-03-037, ESB-2003.0362
ID: ae-200305-028

In KDE wurden zwei Sicherheitslücken gefunden. Durch das mangelhafte Quoting von URLs und Dateinamen an verschiedenen Stellen, können beliebige Kommandos an eine Shell übergeben werden. Die Vorschau von PDF oder PostScript Dateien im Konquerer verwendet nicht die -dSAFER Option. Neue Pakete beheben diese Probleme.

System: OpenBSD
Topic: Sicherheitslücke in libgtop
Links: OpenBSD
ID: ae-200305-027

OpenBSD hat Patches für eine Sicherheitslücke durch einen Pufferüberlauf in 'libgtop' und 'libgtop-gnome' veröffentlicht.

System: Conectiva Linux
Topic: Sicherheitslücke in slocate
Links: CLA-2003:643, OAR-2003.0652
ID: ae-200305-026

Bei slocate handelt es sich um ein Programm zur Katalogisierung von Dateien. Durch einen hier enthaltenen Pufferüberlauf können lokale Angreifer die Rechte von slocate erhalten. Ein Upgrade wird empfohlen.

System: Mandrake Linux
Topic: Sicherheitslücke in kopete
Links: MDKSA-2003:055, OAR-2003:0653
ID: ae-200305-025

Versionen von 'kopete' (einem KDE Instant Messenger Client) vor 0.6.2 beinhalten eine Sicherheitslücke im GnuPG-Plugin. Dies kann Angreifern die Möglichkeit geben, beliebigen Code mit den Rechten des Benutzers, welcher 'kopete' benutzt, auszuführen, weil die Kommandozeile an gpg ohne entsprechende Prüfung weitergeleitet wird. Aktualisierte Pakete stehen nun zur Verfügung.

System: OpenBSD
Topic: Sicherheitslücke in evolution
Links: OpenBSD
ID: ae-200305-024

OpenBSD hat einen Patch für Sicherheitslücke in 'evolution' veröffentlicht.

System: Cisco VPN Concentrator
Topic: Sicherheitslücken im Cisco VPN Concentrator 3000
Links: Cisco, S-03-036, ESB-2003.0347, N-093, WinITSec
ID: ae-200305-023

Drei Sicherheitslücken wurden im Cisco VPN Concentrator 3000 gefunden:

Wenn 'IPsec over TCP' erlaubt ist, sind Dienste, welche hinter dem Concentrator an dem selben Port lauschen wie der konfigurierte TCP-Port (Standardeinstellung: 1000) ohne irgendeine Authentifizierung erreichbar.
Ein mißartig gebautes SSH-Initialisierungs-Paket, welches während der initialen SSH-Verbindungsaufbaus gesendet wird, kann den Concentrator zum Rebooten bringen.
Eine Flut von "speziellen" ICMP-Paketen kann in einer Performanceminderung führen und eventuell auch den Concentrator zum Rebooten bringen.
Gefixte Software steht nun zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücken in libgtop und fuzz
Links: DSA-301, DSA-302, ESB-2003.0348, ESB-2003.0349
ID: ae-200305-022

Im gtop-Daemon (Systemüberwachung über Netzwerk, Paket 'libgtop') wurde ein Pufferüberlauf gefunden, der über das Netzwerk ausgenutzt werden kann, um beliebigen Code unter der Benutzerkennung des Daemons zu starten.
'fuzz', ein Lasttestprogramm, erstellt temporäre Dateien ohne auf Sicherheit zu achten. Es erlaubt dadurch lokalen Angreifern, Rechte des aufrufenden Benutzers zu erlangen.
Updates stehen nun zur Verfügung.

System: HP-UX
Topic: Sicherheitslücke in wall
Links: HPSBUX0305-258, ESB-2003.0351, N-094
ID: ae-200305-021

Das Kommando 'wall', welches das sgid-Bit gesetzt hat, beinhaltet eine Sicherheitslücke, die es lokalen Benutzern erlaubt, ihre Zugriffsrechte zu erhöhen. HP stellt nun Updates zur Verfügung.

System: Microsoft Windows 98, 98 SE, ME, NT 4.0, 2000, XP
Topic: Sicherheitslücke im Mediaplayer 7.1/8.0
Links: MS03-017, ESB-2003.0350, S-03-035, VU#384932, N-092, WinITSec
ID: ae-200305-020

Ein kritisches Sicherheitsloch im Media Player 7.1/8.0 erlaubt das Ausführen beliebiger Programme, welche als Skins getarnt zum Download angeboten werden können. Ein Update wird dringend empfohlen.

System: Sun Cobalt/Linux
Topic: Sicherheitslücken in php und cvs
Links: SunAlertID#46724, SunAlertID#50439, ESB-2003.0354, N-091
ID: ae-200305-019

Für einige schon länger bekannte Sicherheitslücken in 'php' und 'cvs' stellt Sun nun Updates bereit.

System: OpenBSD
Topic: Sicherheitslücken in ethereal und mhonarc
Links: OpenBSD
ID: ae-200305-018

OpenBSD hat Patches für Sicherheitslücken in 'ethereal' und 'mhonarc' veröffentlicht.

System: Conectiva Linux
Topic: Sicherheitslücken in vnc und kerberos
Links: CLA-2003:639, CLA-2003:640, ae-200302-049, ae-200303-075, OAR-2003.0636, OAR-2003.0637
ID: ae-200305-017

Für die bereits bekannten Sicherheitslücken in 'vnc' und 'kerberos' stellt nun Conectiva Updates bereit.

System: Debian GNU/Linux
Topic: Sicherheitslücken in balsa und leksbot
Links: DSA-299, DSA-300, ae-200304-022, ESB-2003.0344, ESB-2003.0345
ID: ae-200305-016

Für die bereits bekannte Sicherheitslücke in 'balsa' stellt Debian nun ein Update bereit.

Aufgrund eines Fehlers beim Packen von 'leksbot' (ein Programm zur Erklärung von botanischen und biologischen Ausdrücken) wird dies als setuid-root installiert. Aber dieses Programm ist nicht dafür designed. Eine gefixte Version ist nun verfügbar.

System: Mandrake Linux
Topic: Sicherheitslücken in man und mgetty
Links: MDKSA-2003:053, MDKSA-2003:054, ae-200305-001, ae-200304-028, OAR-2003.0642, OAR-2003.0643
ID: ae-200305-015

Für die bereits bekannten Sicherheitslücken in 'man' und 'mgetty' stellt nun Mandrake Updates bereit.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS03-18
ID: ae-200305-014

In der letzten Woche wurden 50 neue Sicherheitslücken gefunden:

- xeneo-packet-payload-bo - albumpl-command-execution - forumone-img-tag-xss
- scriptlogic-logs - mdaemon-pop3-negative-dos - bugzilla-tmpfile-symlink
- pi3web-get-request-bo - invision-admin-plaintext-password - truegalerie-verifadmin-admin-access
- webadmin-webadmindll-path-disclosure - sun-ray-session-access - sun-lofiadm-dos
- webadmin-webadmindll-view-files - 3dftp-ftp-banner-bo - scriptlogic-rpc-modify-registry
- small-ftpd-username-dos - kerio-pf-replay-attack - nokia-readfile-view-files
- oracle-database-link-bo - tru64-dupatch-setld-symlink - hp-rwrite-bo
- ideabox-file-include - xeneo-get-dos - jboot-unauth-access
- mdaemon-imap-create-bo - kerio-pf-authentication-bo - biztalk-dta-sql-injection
- modauthany-command-execution - sunone-nsslapd-dos - cisco-ons-telnet-dos
- qpopper-poppassd-root-access - coldfusion-mx-path-disclosure - opera-file-extension-bo
- scriptlogic-runadmin-admin-access - sun-rpcbind-dos - sonicwallpro-http-post-dos
- bugzilla-bug-summary-xss - biztalk-http-receiver-bo - truegalerie-upload-view-files
- sap-db-sdbinst-race - ie-shlwapi-dos - xoops-mytextsanitizer-xss
- iis-authentication-username-disclosure - openssh-pam-info-leak - small-ftpd-command-bo
- kerio-pf-firewall-bypass - openbb-multiple-sql-injection - atmonlinux-les-command-bo
- hp-rexec-command-bo - small-ftpd-directory-traversal
System: Verschiedene
Topic: Sicherheitslücke in Sun ONE/iPlanet Web Server
Links: SunAlertID#50603, VU#867593
ID: ae-200305-013

In der CERT Vulnerability Note VU#867593 ist eine Technik beschrieben, wie mit der HTTP TRACE Fuktionalität vertrauliche Informationen in HTTP Headern gewonnen werden können. HTTP TRACE ist in Sun ONE/iPlanet Web Servern standardmässig aktiviert. Das Advisory beschreibt einen Workaround.

System: Red Hat Linux
Topic: Sicherheitslücke in mod_auth_any
Links: RHSA-2003-113, N-090, ESB-2003.0343, Symantec
ID: ae-200305-012

Bei mod_auth_any handelt es sich um ein Modul für den Apache Web-Server, durch das externe Programme für die Authentisierung von Benutzern aufgerufen werden können. Hier wurden Lücken in der Weitergabe von Shell-Argumenten gefunden, so dass Angreifer im Prinzip beliebigen Code mit den Rechten des Web-Servers ausführen können. Neue Pakete beheben dieses Problem.

System: Conectiva Linux
Topic: Sicherheitslücke in balsa
Links: CLA-2003:635, OAR-2003:06230
ID: ae-200305-011

Balsa ist ein E-Mail Client für GNOME. Hier ist Code vom textbasierten E-Mail Client mutt enthalten, für den im März ein Pufferüberlauf veröffentlicht wurde. Diese Lücke befindet sich im Code, der IMAP-Verzeichnisse bearbeitet. Durch das Ausnutzen dieser Lücke kann ein Angreifer vom IMAP-Server aus den Rechner mit Balsa zum Absturz bringen oder auch eigenen Code mit den Rechten des betroffenen Benutzers ausführen lassen. Conectiva Linux 9 ist von dieser Lücke nicht betroffen, für die anderen Versionen steht ein Update bereit.

System: Verschiedene
Topic: Sicherheitslücke im Sun ONE Directory Server
Links: SunAlertID#52102
ID: ae-200305-010

The Sun ONE Directory Server kann von LDAP-Clients aus zum Absturz gebracht werden. Hiervon ist Serverprozeß "ns-slapd" betroffen. Zur Durchführung dieses Denial-of-Service Angriffs sind keine weiteren Rechte notwendig. Ein Patch behebt dieses Problem.

System: Cisco ONS
Topic: Sicherheitslücken durch Nessus nachweisbar
Links: Cisco, ESB-2003.0337
ID: ae-200305-009

Nessus, ein frei verfügbarer Scanner, zeigt in den betroffenen Geräten von Cisco Sicherheitslücken in FTP und Telnet auf. Diese können durch jetzt erschienene Patches geschlossen werden.

System: HP-UX
Topic: Sicherheitslücken in rexec und CIFS
Links: ESB-2003.0336, ESB-2003.0340, N-088
ID: ae-200305-008

Benutzer könnten aufgrund eines Pufferüberlaufes in rexec erweiterte Rechte erhalten. Der CIFS/9000 Server ist möglicherweise gegenüber falschen SMB/CIFS-Nachrichten empfindlich, was zu einem Root-Zugang über das Netzwerk führen kann. Es wird empfohlen, die jetzt neuen Patches zu installieren.

System: Debian GNU/Linux
Topic: Sicherheitslücken in pptpd, kdebase, snort und epic4
Links: DSA-295, DSA-296, DSA-297, DSA-298, ESB-2003.0332, ESB-2003.0331, ESB-2003.0338, ESB-2003.0341
ID: ae-200305-007

Der pptpd ist ein Point to Point Tunneling Server, der PPTP über IPSEC ermöglicht und normalerweise für den Aufbau von VPN eingesetzt wird. Durch Angabe einer sehr kleinen Paketgröße kann ein Angreifer einen Pufferüberlauf provozieren und dann Code mit den Rechten des pptpd (möglicherweise Root) ausführen. Ein Exploit hierfür steht im Internet zur Verfügung.
Die Art, wie die KDE Ghostscript zur Darstellung von PostScript- und PDF-Dateien nutzt, zeigt Lücken. Auch hier kann Code mit den Rechten des Benutzers, der sich diese Dateien ansieht, ausgeführt werden. Hierzu genügt auch bereits die Darstellung von Thumbnails, z.B. in einem Verzeichnis.
Snort ist ein weit verbreitetes IDS. Es zeigt einerseits einen Heap-Überlauf im stream4 Preprozessor, andererseits auch im SnortRPC Preprozessor.
EPIC4 ist ein verbreiteter Client für den Internet Relay Chat (IRC). Von einem Server aus kann dieser zum Absturz gebracht werden. Entweder handelt es sich dann nur um einen Denial-of-Service, aber es kann möglicherweise auch Code ausgeführt werden. Dieses geschieht dann mit den Rechten des Benutzers, der EPIC4 ausführt.
Die jetzt veröffentlichten Patches sollten bald installiert sein.

System: Microsoft Windows NT, 2000, XP
Topic: Sicherheitslücke im WM_TIMER
Links: MS02-071, ESB-2003.0335
ID: ae-200305-006

Wie bereits in MS03-071 berichtet, zeigt der WM_TIMER eine Lücke, durch die Angreifer über das Netzwerk Kontrolle über das System erhalten können. Der ursprünglich herausgegebenen Patch machte mit Mulitprozessorsystemen unter Windows NT 4.0 TSE Probleme, so dass sie nicht mehr funktionierten. Jetzt steht ein neuer Patch zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken im BizTalk Server 2000 und 2002
Links: MS03-016, WinITSec, ESB-2003.0334, N-087, CPAI-2003-13
ID: ae-200305-005

Der Microsoft BizTalk Server dient u.a. zum Dokumentenaustausch. Eine von zwei jetzt behebbaren Lücken betrifft nur die Version 2002. Hier können Dokumente auch im HTML-Format ausgetauscht werden. Die Komponente, welche für den Empfang von Dokumenten zuständig ist, zeigt einen Pufferüblerauf, so dass ein geschickter Angreifer eigenen Code auf dem BizTalk Server ausführen kann. Eine zweite Lücke ist im sog. "Document Tracking and Administration (DTA) Web-Interface" vorhanden. Hier besteht eine Lücke durch mögliche SQL-Injection, die ein Angreifer auch über einen übergebenen URL ausnutzen lassen kann. Hierzu muß der Benutzer lediglich diesen URL aufrufen, so dass das eingebettete SQL-Satement ausgeführt wird.
Es stehen jetzt Patches für den Microsoft BizTalk Server 2000 und Microsoft BizTalk Server 2002 zur Verfügung.

System: Conectiva Linux
Topic: Sicherheitslücken in apache und glibc
Links: CLA-2003:632, CLA-2003:633, OAR-2003:0623, OAR-2003:0624
ID: ae-200305-004

Der Apache Web-Server 2.0.x zeigt zwei Lücken. Die eine kann aufgrund eines Memory-Leaks zu Denial-of-Service führen. Die andere betrifft File-Deskriptoren, so dass möglicherweise auch nicht vertrauenswürdige CGI-Skripten ausgeführt werden.
Glibc greift u.a. auf die XDR-Bibliothek zu. Die u.a. angesprochene Funktion xdrmem_getbytes zeigt einen Integer-Überlauf, so dass Applikationen abstürzen und möglicherweise auch beliebiger Code ausgeführt werden kann.
Neue Pakete beheben die genannten Probleme.

System: EnGarde Secure Linux
Topic: Sicherheitslücken in snort und tcpdump
Links: ESA-20030430-013, ESA-20030430-014, OAR-2003:0622, OAR-2003:0626
ID: ae-200305-003

Im Stream4 Preprozessor von Snort besteht eine Lücke durch einen Integer-Überlauf. Außerdem zeigt das Paket tcpdump, das mit EnGarde Secure Linux ausgeliefert wird, einige Lücken. Patches stehen zur Verfügung und sollten eingespielt werden.

System: Cisco Content Service Switch 11000/11500
Topic: Denial-of-Service im Bereich DNS
Links: Cisco, ESB-2003.0330, S-03-033
ID: ae-200305-002

Die Serien der Cisco Content Service Switches (CSS) 11000 und 11500 können für Domains den Nameservice übernehmen. Sie antworten auf bestimmte Anfragen mit einem Fehlercode und keinem SOA. Gleichzeitig erfolgt ein negativer Eintrag in den Cache, was unter dem Strich zu einem Denial-of-Service führen kann. Cisco bietet jetzt eine verbesserte Software an.

System: Red Hat Linux
Topic: Sicherheitslücken in MySQL und man
Links: RHSA-2003-093, RHSA-2003-133, ESB-2003.0329, ESB-2003.0339, N-089, ESB-2003.0342
ID: ae-200305-001

Durch eine sog. Double-Free-Lücke in MySQL vor Version 3.23.55 kann ein Angreifer mit Zugang zu MySQL einen Denial-of-Service provozieren. Außerdem kann er ggf. durch gewisse Operatoren Root-Zugang zum System erhalten. Der Befehl man dient zum Aufruf der Online-Dokumentation. Durch ein fehlerhaftes Dokument wird das Programm "unsafe" aufgerufen, was wiederum von einem Angreifer richtig platziert werden kann. Ruft nun ein anderer Benutzer diese Manpage auf, wird das Programm ausgeführt. Patches stehen jetzt zur Verfügung.



(c) 2000-2013 AERAsec Network Services and Security GmbH