Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper, Fortinet oder Palo Alto Networks ein?!

Sie haben bereits von Tufin SecureTrack und SecureChange gehört?
Sie möchten weitere Informationen dazu und jetzt ein Training besuchen?

Zertifizierungslehrgänge zum TCSE
(Tufin Certified Security Expert)
Ab sofort sind diese Trainings buchbar!
Bitte kontaktieren Sie uns, damit wir Ihnen weitere Informationen zum Training und Termine zukommen lassen können.

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-50-17-109-248.compute-1.amazonaws.com [50.17.109.248]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 03 / 2004

System: Trustix Secure Linux
Topic: Sicherheitslücken in tcpdump/libpcap und apache
Links: Trustix #2004-0015, Trustix #2004-0017, OAR-2004:0376, OAR-2004:0375
ID: ae-200403-065

Bei tcpdump handelt es sich um ein Tool für die Kommandozeile, um Netzwerkverkehr zu analysieren. Es setzt für den Low-Level libpcap ein. Aus Gründen der Sicherheit (CAN-2004-0183, CAN-2004-0184), wurde jetzt eine neue Version von tcpdump herausgegeben. Apache ist ein weit verbreiteter Web-Server, für den in der letzten Zeit Sicherheitslücken nachgewiesen wurden (CAN-2004-0174, CAN-2004-0113, CAN-2003-0020). Jetzt steht eine verbesserte Version auch für Trustix zur Verfügung.

System: SCO OpenLinux
Topic: Sicherheitslücken in vim und util-linux
Links: CSSA-2004-015, CSSA-2004-016, OAR-2004:0385, OAR-2004:0387
ID: ae-200403-064

Der Editor vim in den Versionen 6.0 und 6.1 (möglicherweise auch ältere Versionen) bietet Angreifern die Möglichkeit, über das Feature "libcall" in modlines beliebigen Code auf dem System auszuführen. Dies ist vor allem dann möglich, wenn vim als Editor für andere Produkte wie z.B. Mutt, die nicht in einer Sandbox laufen, eingesetzt wird. Das in util-linux 2.11 enthaltene Login-Programm nutzt einen Pointer, der vorher gerade freigegeben und wieder allokiert wird. Daher können hier eventuell sensitive Daten veröffentlicht werden.
Neue Pakete beheben die genannten Probleme.

System: SCO UnixWare, SCO Open Unix
Topic: Sicherheitslücke in perl
Links: SCOSA-2004.1, OAR-2004:0386
ID: ae-200403-063

Safe.pm 2.0.7 und früher, sofern sie in 5.8.0 und früher eingesetzt wird, erlaubt es Angreifern, das sog. safe compartment zu verlassen. Der Grund dafür ist eine unsaubere Behandlung von Variablen, der durch die Installation aktualisierter Pakete beseitigt werden kann.

System: Einige
Topic: Sicherheitsrisiken in Ethereal
Links: O-105, RHSA-2004-136, RHSA-2004-137, ESB-2004.0240, MDKSA-2004:024, ESB-2004.0241
ID: ae-200403-062

Bei Ethereal handelt es sich um ein Programm zum Monitoring von Netzwerkverkehr. Die Versionen 0.10.1 und früher zeigen Stack-Überläufe in den Dissektoren für IGRP, PGM, Metflow, ISUP, TCAP, und IGAP. Auf einem System mit Ethereal dieser Versionen kann ein Angreifer, der über das Netzwerk bösartige Pakete schickt, für einen Absturz oder auch die Ausführung beliebigen Codes sorgen. Auch ein "spezielles" RADIUS-Paket kann Ethereal zum Absturz bringen. Die Versionen 0.8.13 bis 0.10.2 zeigen ebenfalls eine Möglichkeit zum Denial-of-Service, diesmal durch einen Null-Längen Selektor in der Präsentationsebene. Es wird empfohlen, nur noch die jetzt neu veröffentlichte Version 0.10.3 einzusetzen.

System: Turbolinux
Topic: Sicherheitslücken in wu-ftpd
Links: TLSA-2004-8, OAR-2004:0370
ID: ae-200403-061

In 'wu-ftpd', dem Washington University FTP Daemon, wurden zwei Sicherheitslücken entdeckt. Ein Benutzer kann die Einschränkung der Zugriffsrechte durch die Option 'restricted-gid' umgehen, indem er die Rechte seines Home-Verzeichnises ändert. Ein Angreifer kann bei Servern, die die S/Key Authentifizierung verwenden, einen Pufferüberlauf auslösen und möglicherweise beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS04-13
ID: ae-200403-060

In der letzten Woche wurden 76 neue Sicherheitslücken gefunden:

- dameware-encryption-key-plaintext - cpanel-dodelautores-addhandle-xss - ethereal-radius-dos
- ethereal-zero-presentation-dos - phpbb-multiple-sql-injection - keriomailserver-spam-filter-bo
- reget-dotdot-file-upload - wsftppro-ascii-bo - netware-installation-file-disclosure
- openbsd-isakmp-delete-dos - openbsd-isakmp-integer-underflow - linux-kmod-signals-dos
- msanalysis-error-path-disclosure - ie-shell-dos - wftp-site-gain-priviliege
- etherlords1-packet-dos - ashopkart-database-file-access - invision-id-sql-injection
- xweb-dotdot-directory-traversal - news-manager-xss - win-gain-privileges
- aix-invscoutd-gain-privileges - phpnuke-img-gain-privileges - emil-email-bo
- nexgen-dotdot-directory-traversal - interbase-admin-gain-privileges - dameware-random-generator-weak
- ethereal-colour-filter-dos - clam-antivirus-rar-dos - phpbb-profile-xss
- cde-dtlogin-double-free - phpbb-adminwords-sql-injection - etherlords2-packet-dos
- phpbb-sessionid-command-execution - wsftp-allo-bo - winamp-winampmb-file-manipulation
- msanalysis-referer-sql-injection - vpasp-catalogid-sql-injection - aix-getlvcb-putlvcb-bo
- netsupportschoolpro-weak-encryption - hp-jetadmin-file-upload - kerio-http-header-dos
- squidguard-acl-bypass - mms-id-sql-injection - phpbb-priv-sql-injection
- mysql-mysqlbug-symlink - aix-make-cc-bo - interscan-dotdot-directory-traversal
- tarantella-ttaarchives-ttacab-xss - ethereal-multiple-dissectors-bo - samba-smbprint-symlink
- hp-jetadmin-setinfo-directory-traversal - ridentd-symlink - phpbb-multiple-adminscripts-xss
- modsurvey-xss - news-manager-admin-access - winamp-inmidi-bo
- hp-jetadmin-command-execution - higuest-xss - picophone-logging-function-bo
- firstclass-targetname-xss - invision-gallery-sql-injection - ms-visual-dos
- xine-xinebugreport-xinecheck-symlink - oftpd-port-dos - mms-xss
- emil-format-string - news-manager-sql-injection - openbsd-isakmp-ipsec-dos
- wsftp-rest-dos - sshtectiaserver-passwdplugin-race-condition - therage-packet-dos
- phpbb-adminwords-xss - daoc-login-mitm - apache-moddiskcache-obtain-info
- msanalysis-modules-title-xss
System: FreeBSD
Topic: Sicherheitslücke in IPv6
Links: FreeBSD-SA-04:06, ESB-2004.0238
ID: ae-200403-059

FreeBSD verwendet die IPv6 Implementierung des KAME Projekts. Ein Fehler bei der Handhabung von IPv6 Socket Optionen durch den setsockopt(2) Systemaufruf kann zum Zugriff auf beliebige Speicherbereiche führen. Ein lokaler Angreifer kann unter Umständen sensitive Daten aus dem Kernelspeicher lesen oder das System zum Absturz bringen. Es wird empfohlen, den jetzt veröffentlichten Patch bzw. ein Upgrade zu installieren.

System: Debian GNU/Linux
Topic: Sicherheitslücke in pam-pgsql
Links: DSA-469, ESB-2004.0237
ID: ae-200403-058

In pam-pgsql, einem PAM Modul zur Authentisierung gegen eine PostgreSQL Datenbank, wurde eine Sicherheitslücken entdeckt. Nicht alle Daten, die der Benutzer an pam-pgsql übergibt, werden richtig Bereinigt, bevor sie an die Datenbank gesendet werden. Ein Angreifer kann diesen Fehler nutzen, um SQL-Befehle einzuschleusen. Ein fehlerbereinigtes Paket steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Squid
Links: CAN-2004-0189, RHSA-2004-134, ESB-2004.0236, MDKSA-2004:025, DSA-474, RHSA-2004-133, ESB-2004.0274
ID: ae-200403-057

Squid ist ein Caching-Web-Proxy. Die Routine zur Dekodierung von URLs weist einen Fehler bei "%00" Zeichen auf, durch den NUL-Zeichen in den dekodierten URL gelangen können. Ein Benutzer kann dadurch möglicherweise "url_regex" ACLs umgehen. Ein Patch jetzt zur Verfügung.

System: Cisco
Topic: Exploit für verschiedene Sicherheitslücken verfügbar
Links: Cisco, ESB-2004.0234
ID: ae-200403-056

Für verschiedene Lücken in Produkten von Cisco wurde jetzt im Internet ein Proof-of-Concept veröffenticht, so dass es nur noch eine Frage der Zeit ist, bis diese Lücken vermehrt versucht werden, auszunutzen. Der Code nutzt u.a. einen Telnet Pufferüberlauf im Cisco 677/678, einen Denial-of-Service in Cisco IOS Routern aus, der auf einer Lücke im HTTP-Server basiert. Zwei Sicherheitslücken in der IOS HTTP-Autorisierung (HTTP Auth, HTTP Authorization) sowie eine Lücke in der Bearbeitung des Protokolls SSH im Cisco Catalyst wird ausgenutzt. Die Web-Schnittstelle zur Administration einiger Cisco 675 zeigt einen Denial-of-Service und bei einigen Cisco Catalyst 3500 XL besteht für Angreifer die Möglichkeit, über das Netzwerk Code auszuführen. Schließlich kann der jetzt veröffentlichte Exploit auch für weitere Denial-of-Service Angriffe genutzt werden, weil Schwachpunkte im Cisco IOS HTTP Server Query und ein UDP Flooding gegen Cisco 514 mit IOS Firewall Feature Set möglich ist. Es wird empfohlen, die entsprechenden Patches, die bereits vor einiger Zeit veröffentlicht wurden, so bald wie möglich einzuspielen.

System: SCO OpenLinux
Topic: Sicherheitslücken in mutt und mc
Links: CSSA-2004-013, CSSA-2004-014, OAR-2004:0355, OAR-2004:0359
ID: ae-200403-055

Der Programmcode für das Index Menu von Mutt weist einen Pufferüberlauf auf, den ein Angreifer, der geeignet konstruierte E-Mails an ein betroffenes Opfer sendet, nutzen kann, um beliebigen Code auszuführen.
Der Midnight Commander (mc) weist einen Stack-basierten Pufferüberlauf in der Fuktion 'vfs_s_resolve_symlink' auf, der es einem Angreifer über das Netzwerk ermöglicht beliebigen Code mit den Rechten des Benutzers von 'mc' auszuführen.
Patches sind jetzt verfügbar.

System: SGI Advanced Linux Environment
Topic: Sicherheitslücken in kdelibs, gdk-pixbuf, wu-ftpd, ntp und openssl
Links: SGI-20040303-01, SGI-20040304-01, RHSA-2004-074, RHSA-2004-096, RHSA-2004-103, RHSA-2003-254, RHSA-2004-119, OAR-2004:0357, OAR-2004:0358
ID: ae-200403-054

SGI hat jetzt die Patches 10062 und 10063 veröffentlicht: SGI Advanced Linux Environment security update #15 und #16. Hier sind RPMs enthalten, die Sicherheitslücken im SGI ProPack v2.3 bzw. 2.4 für die SGI Altix Systemfamilie schliessen. Betroffen sind die Pakete kdelibs, gdk-pixbuf, wu-ftpd, ntp und openssl. Es wird die Installation des Updates empfohlen.

System: Debian GNU/Linux
Topic: Sicherheitslücken in ecartis und emil
Links: DSA-467, DSA-468, CAN-2003-0781, CAN-2003-0782, CAN-2004-0152, CAN-2004-0153, ESB-2004.0232, ESB-2004.0233
ID: ae-200403-053

In 'ecartis', einem E-Mail-Listen Manager, wurden mehrere Pufferüberläufe gefunden. Zusätzlich können wegen der fehlerhaften Überprüfung von Benutzereingabe durch 'ecartis', Mailinglisten Passworte preisgegeben werden.
In 'emil', einem Filter zur Umwandlung von Internet Mail Nachrichten, wurden einige Ssicherheitslücken gefunden. Die Funktionen 'encode_mime', 'encode_uuencode' und 'decode_uuencode' weisen Pufferüberläufe auf, die es einem Angreifer ermöglichen, durch Senden von geeignet konstruierten E-Mail, beliebigen Code auszuführen. In einigen Routinen, die Fehlermeldungen ausgeben, wurden Format String Fehler gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Borland Interbase
Links: ESB-2004.0230
ID: ae-200403-052

Borland Interbase ist ein kleines, hochperformantes, kommerzielles Datenbanksystem für verschiedene Betriebssysteme. Die Standardwerte der Dateiberechtigungen für die Datei 'admin.ib', die die Benutzerdatenbank darstellt, sind unsicher. Ein lokaler Angreifer kann administrative Rechte erlangen.

System: Red Hat Linux
Topic: Sicherheitslücke in Apache 2
Links: RHSA-2004-084, RHSA-2004-182, CAN-2004-0113, ESB-2004.0231
ID: ae-200403-051

Im Modul 'mod_ssl' des Apache 2 Web Servers wurde ein Speicherleck gefunden. Gegen einen SSL-fähigen Apache HTTP Server kann über das Netzwerk ein Denial-of-Service Angriff durchgeführt werden. Fehlerbereinigte Pakete sind jetzt verfügbar.

System: Microsoft Windows
Topic: Sicherheitslücken in Norton Internet Security und Norton AntiSpam
Links: NISR19042004a, NISR19042004b, ESB-2004.0228, ESB-2004.0229
ID: ae-200403-050

Mit Norton Internet Security und Professional wird eine ActiveX Komponenete installiert, 'WrapNISUM' Class, die als "Safe for Scripting" gekennzeichnet ist. Mit der 'LaunchURL' Methode kann ein Angreifer den Browser dazu zwingen, beliebigen Code mit den Rechten des Opfers auszuführen.
Mit Norton AntiSpam wird eine ActiveX Komponenete installiert, 'SymSpamHelper' Class, die als "Safe for Scripting" gekennzeichnet ist. Ein Angreifer kann die Methode 'LaunchCustomRuleWizard ' mit einem überlangen Parameter aufrufen und durch einen Stack-basierten Pufferüberlauf beliebigen Code ausführen.
Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Oracle Application Server Web Cache
Links: Oracle, VU#413006, OAR-2004.0333
ID: ae-200403-049

Der Oracle Web Cache arbeitet als Reverse Proxy, der statische und dynamische Inhalte von Oracle Application Servern zwischenspeichert. Im Oracle Application Server Web Cache wurden mehrere, nicht näher genannte Sicherheitslücken gefunden, die im Zusammenhang mit der Behandlung von Client-Anfragen an den Web Cache stehen. Patches sind jetzt verfügbar.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS04-12
ID: ae-200403-048

In der letzten Woche wurden 64 neue Sicherheitslücken gefunden:

- unicentertng-awservices-cam-bo - elicensing-gain-privileges - lotus-dotdot-file-creation
- nas-launchcustomrulewizard-bo - phatbot-backdoor - 4nalbum-modulesphp-SQL-injection
- mathopd-preparereply-bo - uudeview-multiple-bo - 4nguestbook-modules-xss
- plaxo-jobtitle-xss - antigen-zip-file-dos - openssl-tls-dos
- witty-worm-propagation - openssl-dochangecipherspec-dos - phpbb-viewforum-viewtopic-xss
- mambo-id-sql-injection - uudeview-insecure-temporary-files - secureftp-site-command-bo
- winxp-explorer-wmf-dos - wsftp-pro-ascii-bo - fw1-smartdashboard-bo
- errormanager-error-command-execution - phorum-register-xss - cpanel-dir-xss
- jetty-unknown-dos - soap-array-dos - hp-http-certificate-upload
- isakmp-payload-dos - mysap-host-header-bo - 4nalbum-displaycategory-file-include
- wftpd-gui-dos - norton-is-launchurl-command-execution - lotus-webadmin-file-disclosure
- winamp-long-file-dos - errormanager-error-path-disclosure - phpnuke-multiple-parameters-xss
- pam-icq-parsing-bo - fizmez-webserver-null-dos - phpbb-config-sql-injection
- oracle-web-cache-vulnerabilities - crafty-command-line-bo - errormanager-error-xss
- twilight-postfile-attfile-bo - vgw48-gateway-directory-traversal - mambo-return-moschangetemplate-xss
- macos-admin-servicebo - solaris-kernel-gain-privileges - vbulletin-showthread-xss
- spip--forumphp3-php-injection - apache-socket-starvation-dos - cpanel-login-execute-commands
- 4nalbum-nmimagephp-xss - yabb-glow-shadow-xss - 4nalbum-error path-disclosure
- vcard-uninstall-delete-table - groupwise-obtain-information - lotus-domino-webadmin-xss
- isakmp-memory-leak - battlemages-incomplete-data-dos - openssl-kerberos-ciphersuites-dos
- chrome-malloc-memcpy-dos - twilight-postfile-create-file - phpx-session-hijack
- mod-security-offbyone-bo
System: Verschiedene
Topic: Sicherheitslücke im Apache 1.3.x
Links: ISS 15422, O-103
ID: ae-200403-047

Bei Apache handelt es sich um einen weit verbreiteten Web-Server. In den Versionen bis einschließlich 1.3.29 zeigt sich eine Lücke. Der Server wertet die Regeln für den Zugriff über Allow/Deny-Regeln bei der Konfiguration nicht richtig aus, wenn lediglich die IP-Adresse, nicht aber eine Netzmaske angegeben ist. In diesem Fall können Angreifer über das Netzwerk diese Zugangsbeschränkungen umgehen. Betroffen ist das Modul mod_access des Apache 1.3.29 und früher beim Einsatz einer Big-Endian 64-Bit Plattform. Es wird empfohlen, die jetzt veröffentlichte Version 1.3.30 einzusetzen.

System: Microsoft Windows
Topic: Sicherheitslücke in ISS Proventia, RealSecure und BlackICE Produkten
Links: AD20040318, ISS Alert 166, ESB-2004.0226, O-104, VU#947254
ID: ae-200403-046

Proventia, RealSecure und BlackICE von Internet Security Systems (ISS) arbeiten u.a. als hostbasierte Intrusion Detection bzw. Prevention Systeme für Server. Diese Produkte sollen Angriffe erkennen und netzwerkbasierte Angriffe oder Störungen verhindern. Aufgrund einer Sicherheitslücke können Angreifer, durch Ausnutzen eines Pufferüberlaufs beliebigen Code mit den Rechten von SYSTEM ausführen. Dieser Fehler ist den den den Routinen der ISS Protocol Analysis Module (PAM) Komponente, die das ICQ Instant Messaging Protokoll analysiert, vorhanden. Betroffen sind die Produkte Proventia, RealSecure und BlackICE. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Mozilla
Links: CAN-2003-0564, CAN-2003-0594, CAN-2004-0191, VU#428230, O-106, RHSA-2004-112, RHSA-2004-110, ESB-2004.0223, ESB-2004.0239, MDKSA-2004:021
ID: ae-200403-045

Im Webbrowser Mozilla wurden mehrere Sicherheitslücken gefunden:
Unerwartete ASN.1 Konstruktionen in S/MIME Daten können dazu führen, dass Mozilla abstürzt oder grosse Mengen Speicher verbraucht. Ein Angreifer kann diese Fehler über das Netzwerk durch Senden einer bösartig konstruierten S/MIME Nachricht auslösen.
Mozilla weist ein Cross-Site-Scripting Schwachstelle auf. Beim Laden von neuen Seiten über Links ist es Scripten möglich mit der alten Seite zu interagieren, bevor die neue Seite vollständig geladen ist.
Das Cookie-Path Handling von Mozilla ist fehlerhaft. Durch Angabe von URLs, die Path-Traversal (/../) und Character-Encoding verwenden, ist es möglich Mozilla dazu zu verleiten Cookies an URLs ausserhalb der spezifizierten Pfade zu senden.
Patches sind jetzt verfügbar.

System: Verschiedene
Topic: Sicherheitslücken in openssl
Links: OpenSSL, ESB-2004.0216, VU#288574, VU#484726, VU#465542, CAN-2004-0079, CAN-2004-0081, CAN-2004-0112, O-101 RHSA-2004-121, RHSA-2004-120, ESB-2004.0217, ESB-2004.0221, DSA-465, ESB-2004.0220, MDKSA-2004:023, SA:2004:007, FreeBSD-SA-04:05, ESB-2004.0218, OpenBSD, Cisco, ESB-2004.0219, ESB-2004.0225, Check Point, Sun Alert ID: 57524, ESB-2004.0235, TLSA-2004-9
ID: ae-200403-044

In der Bibliothek OpenSSL wurden mehrere Sicherheitslücke gefunden:
In der Funktion do_change_cipher_spec() wurde eine Null-Zeiger Zuweisung gefunden. Ein Angreifer kann über das Netzwerk durch einen geeigneten SSL/TLS Handshake OpenSSL zum Absturz bringen.
Der SSL/TLS Handshakecode für Kerberos Ciphersuites von OpenSSL 0.9.7 weist einen Fehler auf, der es einem Angreifer ermöglicht über das Netzwerk OpenSSL zum Absturz zu bringen.
Ältere Versionen von OpneSSL 0.9.6 weisen einen Fehler auf, der zu einem Denial-of-Service Angriff durch eine Endlosschleife führen kann.
Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Sun Java System Web Server and Sun Java System Application Server
Links: Sun Alert 57498, Sun Alert 57517, ESB-2004.0214
ID: ae-200403-043

Der ASN.1 Parser von Sun Java System Web Server und Sun Java System Application Server weist einen Fehler auf, der über das Netzwerk zu einem Denial-of-Service Angriff genutzt werden kann.
Der Sun Java System Application Server weist zusätzlich eine Sicherheitslücke auf, durch die mit geeigneten SOAP Anfragen die Antwortzeit des Servers vergrößert wird. Auch dieses Problem ermöglicht einen Denial-of-Service Angriff über das Netzwerk.
Patches sind jetzt verfügbar.

System: Sun Solaris
Topic: Sicherheitslücke in kernel
Links: Sun Alert 57479, ESB-2004.0213
ID: ae-200403-042

Unter Solaris kann ein nicht privilegierter lokaler Benutzer durch das Laden beliebiger Kernelmodule Root-Rechte erlangen. Ein Patch ist jetzt veröffentlicht worden.

System: OpenPKG
Topic: Sicherheitslücken in uudeview
Links: OAR-2004.0326
ID: ae-200403-041

In 'uudeview' urden Sicherheitslücken aufgrund von unsicherer Handhabung temporärer Dateien und Pufferüberläufen gefunden. Patches stehen jetzt zur Verfügung.

System: HP
Topic: Sicherheitslücke in HP HTTP Server
Links: SSRT4697, ESB-2004.0204, O-100
ID: ae-200403-040

In der HP HTTP Server Komponente der Web-basierten Management Software (einschließlich HP System Management Homepage und HP Insight Management Agents). Der Fehler ermöglicht es anonymen Benutzern über das Netzwerk, die Trusted Certificates Einstellungen zu verändern. Patches stehen jetzt zur Verfügung.

System: Macromedia
Topic: Sicherheitslücke in ColdFusion MX und JRun
Links: MPSB04-04, ESB-2004.0212
ID: ae-200403-039

Die ColdFusion MX und JRun 4.0 Webservices sind anfällig gegen einen Denial-of-Service Angriff, der durch bösartig konstruierte SOAP-Anfragen ausgelöst werden kann. Patches stehen jetzt zur Verfügung.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS04-11
ID: ae-200403-038

In der letzten Woche wurden 46 neue Sicherheitslücken gefunden:

- ntp-integer-bo - emu-init-path-disclosure - norton-firewalls-dos
- sysstat-post-trigger-symlink - db2-rcs-gain-privileges - pws-xss
- ut-class-format-string - python-getaddrinfo-bo - cpanel-resetpass-execute-commands
- chat-anywhere-admin-bypass - courier-codeset-converter-bo - argosoftftp-site-bo
- dfsmsmvs-tapeutility-unknown - myproxy-xss - websphere-unknown
- invision-indexphp-xss - confixx-debugger-view-files - openwebmail-userstatpl-execute-commands
- win-media-services-dos - wuftpd-restrictedgid-gain-access - virtuanews-multiple-xss
- gnu-automake-makefile-symlink - solaris-uucp-multiple-bo - apache-modaccess-obtain-information
- rexecd-gain-privileges - web-browser-cookie-bypass - confixx-dbmysqllloeschen2-sql-injection
- nfs-utils-dns-dos - invision-xss - safari-array-dos
- argosoftftp-site-pass-dos - metamail-extcompose-symlink - emu-webmail-login-xss
- argosoftftp-unzip-file-disclosure - surecom-webconfig-dos - apache-modssl-plain-dos
- pws-dotdot-directory-traversal - vhost-xss - fsecure-antivirus-protection-bypass
- sysstat-isag-symlink - outlook-mailtourl-execute-code - pwebserver-dotdot-directory-traversal
- gdk-pixbuf-bitmap-dos - emu-webmail-emumail-xss - msn-request-view-files
- nav-autoprotect-bypass
System: OpenBSD
Topic: Sicherheitslücken in TCP und httpd2
Links: OpenBSD
ID: ae-200403-037

Das Transmission Control Protocol (TCP) aus der TCP/IP Protokollfamilie bietet einen verbindungsorientierten, zuverlässigen Datenstrom. OpenBSD beschränkt die Anzahl der TCP Segmente nicht, die in der "Reassembly Queue" auf das Zusammensetzen zu einem Datenstrom warten. Durch das Senden vieler "out-of-sequence" TCP-Pakete kann ein Angreifer über das Netzwerk dazu bringen, alle verfügbaren Speicherpuffer ("mbufs") aufzubrauchen, was zum Absturz des Systems führt.
Ein Fehler beim Parsen der Allow/Deny Regeln durch das Accessmodul des httpd(8) Daemon wurde gefunden. Auf 64-Bit BigEndian Platformen werden IP-Adressen ohne Netzwerkmaske nicht richtig behandelt. Diese betrifft nur sparc64.
Source Code Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücke in Samba
Links: DSA-463, ESB-2004.0206
ID: ae-200403-036

Bei Samba handelt es sich um einen LanManager-ähnlichen Datei- und Druckerserver für Unix. Dieser enthält eine Lücke in dem Utility "smbmnt", bei dem das Bit setuid root gesetzt ist. Anstelle lediglich die Möglichkeit zu bieten, einen Share über das Netzwerk einzubinden, besteht für lokale Benutzer auch die Option, erhöhte Rechte auf dem System zu erhalten. Ein fehlerbereinigtes Paket steht jetzt zur Verfügung.

System: Macromedia
Topic: Sicherheitslücken im E-Licensing Client
Links: MPSB04-03, ESB-2004.0210
ID: ae-200403-035

Die Versionen des Macromedia Installers und E-licensing Client für Macintosh installieren einen Service, dessen Dateirechte Benutzer mit den Rechten von "other" Schreibrechte gibt. Daher kann ein lokaler Benutzer die Rechte anderer Benutzer (inkl. administrativen Benutzer) erreichen. Diese Lücke betrifft nur Systeme, die für mehrere Benutzer ausgelegt sind und nicht die, bei denen die typische Installation von Macromedia vorgenommen wird. Hier wird davon ausgegangen, das der einzige Benutzer administrative Rechte hat. Ein Patch steht jetzt zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Sicherheitslücke in sysstat
Links: SGI-20040302-01, RHSA-2004-053, RHSA-2004-093, OAR-2004.0325
ID: ae-200403-034

SGI hat jetzt den Patch 10058/9 veröffentlicht: SGI Advanced Linux Environment security update #14: Hier sind RPMs enthalten, die Sicherheitslücken im SGI ProPack v2.3 bzw. 2.4 für die SGI Altix Systemfamilie schliessen. Das 'isag' Utility, das von den 'sysstat' Tools zusammengestellte Daten grafisch anzeigt, legt eine temporäre Datei auf unsichere Art und Weise an. Ein lokaler Angreifer kann Dateien mit den Rechten des Benutzers überschreiben lassen, Es wird die Installation des Updates empfohlen.

System: NetScreen
Topic: Sicherheitslücke im NetScreen Firewall
Links: NetScreen #58412, O-098
ID: ae-200403-033

Bei NetScreen handelt es sich um eine Appliance, die als Firewall eingesetzt auch VPN und Bandbreitenmanagement bietet. Aufgrund einer Lücke durch Cross-Site-Scripting im delhomepage.cgi CGI-Programm kann ein über das Netzwerk authentisierter Benutzer Root-Rechte auf dem System erhalten. Die Folge ist z.B. der Diebstahl von Benutzerrechten oder die Ausführung von Skripten. Es wird dringend empfohlen, das jetzt verfügbare Update zu installieren.

System: Debian GNU/Linux
Topic: Sicherheitslücken in calife und xitalk
Links: DSA-461, DSA-462, ESB-2004.0203, ESB-2004.0205
ID: ae-200403-032

Calife, ein Programm, das bestimmten Benutzern Root Rechte erteilen kann, weist einen Pufferüberlauf im Zusammenhang mit der Funktion getpass() auf. Ein lokaler Benutzer kann diese Lücke u.U. ausnutzen, um beliebige Kommandos mit Root Rechten auszuführen.
'xitalk' ist ein Talk-Utility für da X Window System. Durch eine Sicherheitslücke kann ein lokalen Benutzer beliebigen Code mit den Rechten der Gruppe 'utmp' ausführen. Dies ermöglicht es einem Angreifer, verräterische Spuren aus der utmp-Datei zu entfernen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücke in nfs-utils
Links: RHSA-2004-072, CAN-2004-0154, OAR-2004:0372
ID: ae-200403-031

Das Paket nfs-utils enthält einen Daemon für einen NFS-Server im Kernel und weitere Tools, wodurch hier eine hohe Performance möglich ist. Bestimmte (falsche) Konfigurationen des DNS können dazu führen, dass der rpc.mountd abstürzt, was nichts anderes als einen Denial-of-Service für den DNS-Client zum Zeitpunkt des Mountens bedeutet. Es wird empfohlen, das jetzt verfügbare Upgrade zu installieren.

System: Verschiedene
Topic: Sicherheitslücke in gtk-pixbuf
Links: CAN-2004-0111, RHSA-2004-102, RHSA-2004-103, ESB-2004.0199, ESB-2004.0207, MDKSA-2004:020, DSA-464, ESB-2004.0215
ID: ae-200403-030

Das 'gtk-pixbuf' Paket enthält eine Bibliothek zum Laden von Bildern, die vom GNOME Desktop Environment verwendet wird. Ein geeignet konstruiertes BMP-Bild kann eine Applikation, die 'gtk-pixbuf' verwendet, zum Absturz bringen, wenn die BMP-Datei geöffnet wird. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in sysstat
Links: CAN-2003-0108, DSA-460, ESB-2004.0196, ESB-2004.0245, RHSA-2004-053, RHSA-2004-093, ESB-2004.0198, ESB-2004.0208, O-097
ID: ae-200403-029

Das 'isag' Utility, das Daten, die von den 'sysstat' Tools eingesammelt werden grafisch anzeigt, legt eine temporäre Datei auf unsichere Art und Weise an. Ein lokaler Angreifer kann Dateien mit den Rechten des Benutzers überschreiben lassen, der 'isag' ausführt. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in kdelibs
Links: CAN-2003-0592, DSA-459, ESB-2004.0195, RHSA-2004-075, ESB-2004.0197, MDKSA-2004:022
ID: ae-200403-028

In KDE wurde eine Sicherhetislücke gefunden, durch die die Pfad-Einschränkungen von Cookies mit codierten, revativen Pfadbestandteilen (z.B "/%2e%2e/" statt "/../") umgangen werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft MSN Messenger
Links: MS04-010, VU#688094, ESB-2004.0193
ID: ae-200403-027

Im Microsoft MSN Messenger wurde eine Sicherheislücke entdeckt, die es einem Angreifer ermöglicht, Dateien auf dem Rechner des Opfers auszuspähen. Dazu muss der Angreifer den Ort der bereffenden Datei im Dateisystem kennen und sie muss für den Benutzer des MSM Messengers lesbar sein.
Microsoft empfiehlt dringend, die entsprechenden Updates zu installieren, die jetzt für Microsoft MSN Messenger 6.0 und MSN Messenger 6.1 zur Verfügung stehen.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Outlook 2002
Links: MS04-009, VU#305206, ESB-2004.0191, O-096, ESB-2004.0202, ESB-2004.0211
ID: ae-200403-026

Eine Sicherheitslücke in Outlook 2002, das auch in Office XP enthalten ist, ermöglicht es, dass der Internet Explorer Script Code mit den Rechten des betroffenen Benutzers ausführt. Um diese Lücke auszunutzen verleitet ein Angreifer das Opfer dazu, eine Webseite mit bösartig konstruiertem mailto: URL zu betrachten, bzw. eine entsprechende HTML-E-Mail zu öffnen.
Microsoft empfiehlt dringend, die entsprechenden Patches zu installieren. Sie stehen jetzt für Microsoft Office XP Service Pack 2 und Outlook 2002 Service Pack 2 zur Verfügung.

System: Microsoft Windows 2000 Server
Topic: Sicherheitslücke in Windows Media Services
Links: MS04-008, VU#982630, ESB-2004.0190
ID: ae-200403-025

Microsoft Windows 2000 Server Systeme, auf denen Windows Media Services 4.1 installiert ist, sind gegen Denial-of-Service Angriffe über das Netzwerk anfällig. Ein Angreifer, der eine Reihe geeignet konstruierter TCP/IP Pakete an den Windows Media Station Service oder Windows Media Monitor Service schickt, kann den Dienst zum Absturz bringen.
Microsoft stellt ein Update für Microsoft Windows 2000 Server Service Pack 2, Microsoft Windows 2000 Server Service Pack 3 und Microsoft Windows 2000 Server Service Pack 4 zur Verfügung.

System: IBM AIX
Topic: Sicherheitslücke in rexecd
Links: O-102, ESB-2004.0227
ID: ae-200403-024

Durch eine Sicherheitslücke in 'rexecd' kann ein Angreifer über das Netzwerk Root Rechte erlangen. Patches stehen jetzt zur Verfügung.

System: OpenPKG
Topic: Sicherheitslücke in mutt
Links: OAR-2004.0302
ID: ae-200403-023

In "mutt", einem textbasierten E-Mail Client, wurde eine über das Netzwerk ausnutzbare Sicherheitslücke gefunden. Diese Lücke ist im Code des Index-Menüs von mutt. Ein Angreifer kann eine spezielle E-Mail schicken, die dazu führt, dass mutt mit einem Segmentation-Fault abstürzt und dabei der mitgeschickte Code mit den Rechten des Benutzers von mutt ausführt. Patches zur Beseitigung dieser Lücke stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in python
Links: MDKSA-2004:019, DSA-458
ID: ae-200403-022

Wenn 'Python 2.2' ohne IPv6 Unterstützung kompiliert ist, tritt ein Pufferüberlauf in der Fuktion 'getaddrinfo()' auf. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in wu-ftpd
Links: CAN-2004-0148, CAN-2004-0185, O-095, DSA-457, ESB-2004.0188, RHSA-2004-096, ESB-2004.0189
ID: ae-200403-021

In 'wu-ftpd', dem Washington University FTP Daemon, wurden zwei Sicherheitslücken entdeckt. Ein Benutzer kann die Einschränkung der Zugriffsrechte durch die Option 'restricted-gid' umgehen, indem er die Rechte seines Home-Verzeichnises ändert. Ein Angreifer kann bei Servern, die die S/Key Authentifizierung verwenden, einen Pufferüberlauf auslösen und möglicherweise beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Trustix Secure Linux
Topic: Sicherheitslücke in nfs-utils
Links: Trustix #2004-0009, OAR-2004:0293
ID: ae-200403-020

Das Paket nfs-utils enthält einen Daemon für einen NFS-Server im Kernel und weitere Tools, wodurch hier eine hohe Performance möglich ist. Bestimmte (falsche) Konfigurationen des DNS können dazu führen, dass der rpc.mountd abstürzt, was nichts anderes als einen Denial-of-Service für den DNS-Client zum Zeitpunkt des Mountens bedeutet. Es wird empfohlen, das jetzt verfügbare Upgrade zu installieren.

System: Microsoft Windows 2000
Topic: Sicherheitslücken in SLWebMail und SLMail Pro Supervisor Report Center
Links: NGSSoftware-a, NGSSoftware-b, ESB-2004.0185
ID: ae-200403-019

Die Default-Installation von SLMail Pro umfaßt den Supervisor Report Center und SLWebMail. NGSSoftware hat in diesen Produkten Möglichkeiten zu Pufferüberläufen gefunden, durch die Angreifer beliebigen Code ausführen können. Administratoren, die SLMail Pro einsetzen, sollten baldmöglichst ein Upgrade durchführen.

System: Verschiedene
Topic: Sicherheitslücken in der Oracle9i Database
Links: ae-200402-073, O-093, ESB-2004.0187
ID: ae-200403-018

Einige Lücken in der Oracle9i Database wurden bereits im letzten Monat gemeldet. Jetzt verweisen weitere Institutionen auf die Verfügbarkeit von Patches.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS04-10
ID: ae-200403-017

In der letzten Woche wurden 56 neue Sicherheitslücken gefunden:

- sonicwall-arp-dos - 602pro-path-disclosure - sandsurfer-xss
- ncf-tray-icon-gain-privileges - sonicwall-arp-obtain-information - iawebmailserver-email-spoofing
- nav-ascii-scan-dos - anubis-ident-bo - dawkco-session-hijack
- freebsd-mbuf-dos - squid-urlregex-acl-bypass - slmail-src-stack-bo
- wftpd-ftp-command-dos - xboing-bo - smartermail-frmaddfolder-file-manipulation
- acrobatreader-xfdf-bo - freebsd-jailattach-gain-privileges - iawebmailserver-view-editcontact-dos
- smartermail-spellchecker-xss - smartermail-login-dos - gweb-dotdot-directory-traversal
- iawebmailserver-username-bo - spidersales-weak-encryption - invision-invalid-path-disclosure
- wftpd-ftp-commands-bo - dreamftp-command-format-string - slmail-slwebmail-bo
- spidersales-userid-sql-injection - qmail-relayclient-bo - motorola-t270-ip-dos
- tru64-ipsec-ike-gain-access - ig-shop-sql-injection - redfaction-bo
- ignition-server-gain-privileges - skyhigh-multiple-connections-dos - 602pro-index-xss
- ig-shop-page-xss - cisco-css-udp-dos - 602pro-directory-listing
- netscreen-delhomepagecgi-xss - proftpd-offbyone-bo - smartermail-multiple-connection-dos
- phpbb-viewtopicphp-xss - anubis-format-string - yabb-multiple-sql-injection
- freebb-html-tags-xss - smartermail-dotdot-directory-traversal - quicktime-code-execution
- wftpd-string-0Ahbyte-dos - hot-gain-privileges - xboard-icshost-bo
- invision-search-sql-injection - coreutils-dir-w-bo - nortel-accesspoint-telnet-dos
- iawebmailserver-view-editcontact-xss - magic-winmail-path-disclosure
System: NetBSD
Topic: KEINE Sicherheitslücke in TCP
Links: ESB-2004.0184
ID: ae-200403-016

Das Transmission Control Protocol (TCP) aus der TCP/IP Protokollfamilie bietet einen verbindungsorientierten, zuverlässigen Datenstrom. In FreeBSD-SA-04:04 wurde eine Lücke für FreeBSD gemeldet, die den verfügbaren Speicherpuffer betraf. Dieses Problem ist bei NetBSD nicht vorhanden.

System: Microsoft Windows
Topic: Sicherheitslücke im Novell Client Firewall Tray Icon
Links: Novell #10090585, O-090, ESB-2004.0185
ID: ae-200403-015

Aufgrund einer Sicherheitslücke in der Firewall für Novell-Clients kann es dazu kommen, dass normale lokale Benutzer Kommandos mit den Rechten von SYSTEM ausführen können. Durch einen Sicherheitspatch kann dieses Problem jetzt behoben werden.

System: Einige
Topic: Sicherheitslücke in libxml
Links: OpenPKG-SA-2004.003, VU#493966, DSA-455, ESB-2004.0182, Trustix #2004-0010
ID: ae-200403-014

Bei 'libxml' und 'libxml2' handelt es sich um Bibliotheken zur Verarbeitung von XML-Dateien, z.B. auf dem Apache Web-Server. Werden Daten aus dem Netzwerk via HTTP oder FTP bezogen, verwendet libxml spezielle Routinen zum Parsen. Durch überlange URLs kann hierbei ein Pufferüberlauf auftreten, so dass im Prinzip auf dem betroffenen System beliebiger Code ausgeführt werden kann. Verbesserte Pakete stehen zur Verfügung und sollten möglichst zeitnah installiert werden.

System: SCO OpenLinux
Topic: Sicherheitslücken in ls, tcpdump, screen, rsync, gnupg und cups
Links: CSSA-2004-006, CSSA-2004-008, CSSA-2004-009, CSSA-2004-010, CSSA-2004-011, CSSA-2004-012, OAR-2004.0271, OAR-2004.0273, OAR-2004.0274, OAR-2004.0275, OAR-2004.0276, OAR-2004.0282
ID: ae-200403-013

SCO hat Patches für mehrere, bereits seit längerer Zeit bekannte Sicherheitslücken in ls, tcpdump, screen, rsync, gnupg und cups veröffentlicht.

System: HP Tru64 UNIX
Topic: Sicherheitslücke in IPsec/IKE
Links: SSRT3674, ESB-2004.0181
ID: ae-200403-012

Im HP Tru64 UNIX Betriebssystem wurde eine Sicherheitslücke gefunden, wenn IPsec/IKE (Internet Key Exchange) mit Zertifikaten verwendet wird. Dieser Fehler kann über das Netzwerk Zugang zum betroffenen System ermöglichen. Early Release Patches stehen jetzt zur Verfügung.

System: Cisco Content Services Switches
Topic: Sicherheitslücke in CSS 11000 Series Content Services Switches
Links: Cisco, VU#363374, ESB-2004.0180
ID: ae-200403-011

Die CSS 11000 Series Content Services Switche sind für einen Denial-of-Service Angriff anfällig. Bösartig konstruierte UDP Pakete an den Management Port 5002, den Standardport für app-udp, können das Gerät zum Neustart bringen. Der Management Port ist nur über das dedizierte Management Interface ansprechbar. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücke in libxml und libxml2
Links: DSA-455, ESB-2004.0182
ID: ae-200403-010

'libxml' und 'libxml2' sind Bibliotheken zur Verarbeitung von XML-Dateien. Werden Daten aus dem Netzwerk via HTTP oder FTP bezogen, so verwendet libxml spezielle Routinen zum Parsen. Durch überlange URLs kann hierbei ein Pufferüberlauf auftreten. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Adobe Acrobat Reader
Links: NGSSoftware, ESB-2004.0179, O-091
ID: ae-200403-009

Der 'Acrobat Reader' kann durch das XML Forms Data Format (XFDF) erweitert werden. XFDF Dateien haben die Dateierweiterung .xfdf und werden beim Download durch ein Programm wie z.B. den Internet Explorer automatisch dargestellt. Beim der Handhabung von XFDF Dateien durch den Acrobat Reader kann ein klassischer Stack-basiertet Pufferüberlauf auftreten. Ein Patch jetzt zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Sicherheitslücken in mod_python und libxml2
Links: SGI-20040301-01, RHSA-2004-058, RHSA-2004-090, OAR-2004:0285
ID: ae-200403-008

SGI hat jetzt den Patch 10056 veröffentlicht: SGI Advanced Linux Environment security update #13. Hier sind verschiedene RPMs enthalten, die Sicherheitslücken im SGI ProPack v2.3 für die SGI Altix Systemfamilie schliessen. Die jetzt behobenen Probleme betreffen 'mod_python' und 'libxml2'. Es wird die Installation des Updates empfohlen.

System: Mandrake Linux
Topic: Sicherheitslücken in pwlib und libxml2
Links: MDKSA-2004:012, MDKSA-2004:013, OAR-2004:0283, OAR-2004:0284
ID: ae-200403-007

'PWLib' ist eine Bibliothek zur Unterstützung des OpenH323 Projektes. In 'PWLib' wurden mehrere Fehler gefunden, die zu Denial-of-Service Zuständen führen können.
'libxml2' ist eine Bibliothek zur Verarbeitung von XML-Dateien. Werden Daten aus dem Netzwerk via HTTP oder FTP bezogen, so verwendet 'libxml2' spezielle Routinen zum Parsen. Durch überlange URLs kann hierbei ein Pufferüberlauf auftreten.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: FreeBSD
Topic: Sicherheitslücke in TCP
Links: FreeBSD-SA-04:04, VU#395670, ESB-2004.0176
ID: ae-200403-006

Das Transmission Control Protocol (TCP) aus der TCP/IP Protokollfamilie bietet einen verbindungsorientierten, zuverlässigen Datenstrom. FreeBSD beschränkt die Anzahl der TCP Segmente nicht, die in der "Reassembly Queue" auf das Zusammensetzen zu einem Datenstrom warten. Durch das Senden vieler "out-of-sequence" TCP-Pakete kann ein Angreifer über das Netzwerk dazu bringen, alle verfügbaren Speicherpuffer ("mbufs") aufzubrauchen, was zum Absturz des Systems führt. Es wird empfohlen, den jetzt veröffentlichten Patch bzw. ein Upgrade zu installieren.

System: Debian GNU/Linux
Topic: Sicherheitslücke im Kernel 2.2
Links: DSA-453, DSA-454, DSA-456, DSA-466, CAN-2004-0077, VU#981222, O-094, ESB-2004.0177, ESB-2004.0224
ID: ae-200403-005

Im Linux Kernel 2.2 wurde eine schwerwigende Sicherheitslücke im mremap(2) Systemaufruf gefunden. Ein lokaler Benutzer kann durch diesen Fehler Root-Rechte erlangen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Diverse Systeme
Topic: Neues, wöchentliches ISS Summary
Links: AS04-09
ID: ae-200403-004

In der letzten Woche wurden 60 neue Sicherheitslücken gefunden:

- proofpoint-mysql-gain-access - avirt-voice-get-bo - dell-truemobile-gain-privileges
- symantecgateway-error-xss - bochs-home-bo - extremail-password-gain-access
- macos-pppd-format-string - atmail-connection-dos - xmb-bbcode-execute-code
- synaesthesia-configuration-symlink-attack - servu-mdtm-bo - solaris-passwd-gain-privileges
- solaris-nis-account-dos - alcatel-omniswitch-nessus-dos - lbreakout2-home-bo
- atmail-util-xss - gatekeeper-long-get-bo - jabber-gadugadu-dos
- optx-header-file-include - hsftp-format-string - winxp-shell-shimgvw-bo
- badblue-phptestphp-path-disclosure - ncipher-hsm-obtain-info - macos-afp-mitm
- 1st-class-apop-dos - redstorm-games-dos - apache-cygwin-directory-traversal
- winzip-mime-bo - mozilla-event-handler-xss - macos-corefoundation-unknown
- freechat-string-dos - aim-buddy-predictable-location - pam-smb-protocol-bo
- libxml2-nanohttp-bo - ie-chm-code-execution - mtools-mformat-insecure-permissions
- macos-diskarbitration-unknown - webzedit-done-xss - macos-ssh-failure
- lsf-eauth-execute-code - ie-frame-domain-bypass - typsoft-ftp-command-dos
- xmb-multiple-sql-injection - jigsaw-url-execute-code - calife-long-password-bo
- gigabyte-gnb46b-bypass-authentication - solaris-covfix-gain-privileges - ezboard-font-xss
- avirt-soho-multiple-bo - libxml2-nanoftp-bo - trillian-key-name-bo
- lsf-eauth-process-hijack - confirm-header-gain-access - darwin-describe-request-dos
- phpnewsmanager-dotdot-directory-traversal - trillian-directim-bo - dell-openmanage-ocsgetoeminpathfile-bo
- psoproxy-long-get-bo - xmb-multiple-scripts-xss - ie-perfect-nav-dos
System: Microsoft Windows
Topic: Sicherheitslücke in WinZip
Links: iDefense#76, ESB-2004.0173, VU#116182, O-092
ID: ae-200403-003

'WinZip' ist ein Archiv-Tool für die Microsoft Windows Platform. Im UUDeview Paket, das Dekodieringsroutinen für verschiedene Formate bereitstellt, wurde ein Pufferüberlauf gefunden. Dieser ermöglicht Angreifern, ein MIME-Archiv (Dateiendungen .mim, .uue, .uu, .b64, .bhx, .hqx und .xxe) zu konstruieren, das beim Öffnen duch das Opfer beliebigen Code ausführt. Ein Patch steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Squid
Links: SQUID-2004_1, ESB-2004.0175
ID: ae-200403-002

Squid ist ein Caching-Web-Proxy. Die Roujtine zur Dekodierung von URLs weist einen Fehler bei "%00" Zeichen auf, durch den NUL-Zeichen in den dekodierten URL gelangen können. Ein Benutzer kann dadurch möglicherweise "url_regex" ACLs umgehen. Ein Patch jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücke in libapache-mod-python
Links: DSA-452, ESB-2004.0174
ID: ae-200403-001

'mod_python' bettet den Python Interpreter in den Apache Webserver ein. Aufgrund eines Fehlers in 'mod_python' kann eine Denial-of-Service Angriff durchgeführt werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.



(c) 2000-2013 AERAsec Network Services and Security GmbH