Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.86]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 02 / 2006

System: Debian GNU/Linux
Topic: Schwachstelle in bmv
Links: DSA-981, CVE-2005-3278, ESB-2006.0148
ID: ae-200602-065

BMC ist ein PostScript Viewer für SVGAlib. Hier besteht die Möglichkeit zu einem Integer-Überlauf, durch den mit Hilfe spezieller Postscript-Dateien beliebiger Code ausgeführt werden kann. Ein überarbeitetes Paket behebt dieses Problem.

System: SuSE Linux
Topic: Schwachstelle in Novell CASA pam_micasa
Links: SuSE-2006_10, CVE-2006-0736, ESB-2006.0146
ID: ae-200602-064

Ein Update behebt eine über das Netzwerk ausnutzbare Schwachstelle im Modul pam_micasa Authentication, durch die ein Stack-Überlauf provoziert werden kann. Da das Modul bei der Installation von CASA automatisch zu /etc/pam.d/sshd hinzugefügt wird, besteht ohne das Update für Angreifer über das Netzwerk die Möchglichkeit, unberechtigterweise Root-Zugriff zu einem betroffenen System zu erhalten.

System: Sun Solaris
Topic: Schwachstelle im HSFS Dateisystem
Links: Sun Alert #102161, ESB-2006.0144, Q-133
ID: ae-200602-063

Eine Schwachstelle im System-Treiber für das hsfs(7FS) Dateisystem kann lokalen Benutzern die Möglichkeit bieten, eine System-Panic und damit einen Denial-of-Service zu provozieren. Außerdem besteht ggf. die Möglichkeit, dass auch Code mit erhöhten Rechten ausgeführt wird. Ein Patch behebt dieses Problem.

System: Mandriva Linux
Topic: Schwachstellen in mplayer
Links: MDKSA-2006:048, CVE-2006-0579
ID: ae-200602-062

Im MPlayer 1.0pre7try2 und früher zeigen die Funktionen new_demux_packet in demuxer.h und demux_asf_read_packet in demux_asf.c verschiedene Möglichkeiten zu Integer-Überläufen. Hierdurch kann ein Angreifer mit Hilfe spezieller ASF-Dateien mit einem großen Wert für die Paketlänge über das eigenen Code zur Ausführung bringen. Ein überarbeitetes Paket behebt dieses Problem.

System: SCO UnixWare
Topic: Schwachstelle in ptrace
Links: SCOSA-2006.9, CVE-2005-2934, iDEFENSE #395, ESB-2006.0145
ID: ae-200602-061

In SCO UnixWare 7.1.3 und 7.1.4 kann ein lokaler Benutzer eine Schwachstelle im System-Call ptrace() dazu ausnutzen, die Rechte von Root zu erhalten. Ein überarbeitetes Paket behebt dieses Problem.

System: Microsoft Windows
Topic: Sicherheitslücke in Macromedia Shockwave Player
Links: APSB06-02, ZDI-06-002, VU#437212, ESB-2006.0147
ID: ae-200602-060

Eine Sicherheitslücke im ActiveX Installer des Shockwave Players ermöglicht es einem Angreifer beliebigen Code auszuführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mac OS X
Topic: Sicherheitslücke in Safari
Links: VU#999708
ID: ae-200602-059

Apple Safari, der Webbrowser des Mac OS X Systems, weist einen Fehler im Code auf, der die Sicherheit von Dateien ermittelt. Ein Angreifer kann dies nutzen um über das Netzwerk beliebige Kommandos auszuführen. Ein Workaround ist "Open 'safe' files after downloading" zu deaktivieren. Ein Patch steht noch nicht zur Verfügung.

System: Mandriva Linux
Topic: Sicherheitslücke in metamail
Links: MDKSA-2006:047, CVE-2006-0709
ID: ae-200602-058

In Metamail wurde ein Pufferüberlauf bei der Verarbeitung bestimmter Nachrichten gefunden. Ein Angreifer kann eine bösartig konstruierte Nachricht senden, die beliebigen Code mit den Rechten des Benutzers von Metamail ausführt. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in tutos
Links: DSA-980, CVE-2004-2161, CVE-2004-2162, ESB-2006.0143
ID: ae-200602-057

In 'tutos', einer Webapplikation zur Organisation von Arbeitsgruppen, wurden zwei Sicherheitslücken gefunden. Eine SQL Injection Schwachstelle im "link_id" Parameter der Datei "file_overview.php" ermöglicht das Ausführen beliebiger SQL Kommandos. Die Suchfunktion des Adressbuchs und von "app_new.php" weist einen Cross-Site-Scripting Fehler auf. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Sicherheitslücke in tar
Links: MDKSA-2006:046, CVE-2006-0300
ID: ae-200602-056

In GNU 'tar' wurde eine Sicherheitslücke durch einen Pufferüberlauf gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 2.1
Topic: Sicherheitslücke in metamail
Links: RHSA-2006-0217, CVE-2006-0709, ESB-2006.0142, Q-134
ID: ae-200602-055

In Metamail wurde ein Pufferüberlauf bei der Verarbeitung bestimmter Nachrichten gefunden. Ein Angreifer kann eine bösartig konstruierte Nachricht senden, die beliebigen Code mit den Rechten des Benutzers von Metamail ausführt. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücke in tar
Links: RHSA-2006-0195, CVE-2005-1918, ESB-2006.0141
ID: ae-200602-054

Beim Entpacken von Archiven durch GNU 'tar' wurde eine Path Traversal Sicherheitslücke gefudnen. Ein bösartig konstruiertes tar Archiv kann beliebige Dateien mit den Rechten des Benutzers von tar überscheiben. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in tin
Links: OpenPKG-SA-2006.005
ID: ae-200602-053

Im News Reader TIN wunder ein Off-By-One Fehler bei der Allokation von Speicher gefunden, der zu einem Pufferüberlauf führt. Fehlerbereinigte Pakete beheben dieses Problem.

System: Verschiedene
Topic: Sicherheitslücke in sudo
Links: Sudo, CVE-2005-2959, OpenPKG-SA-2006.002
ID: ae-200602-052

Eine Schwachstelle durch eine sog. incomplete blacklist kann zur Erhöhung der Rechte lokaler Benutzer führen. Sie ist in Sudo 1.6.8 und früher vorhanden und erlaubt die Erhöhung der Rechte über die Umgebungsvariablen "SHELLOPTS" und "PS4", mit deren Hilfe dann Shell Skripte mit den Rechten eines anderen Benutzers ausführbar sind. Ein verbessertes Paket behebt dieses Problem.

System: Mandriva Linux
Topic: Schwachstellen im kernel, in bluez-hcidump und libtiff
Links: MDKSA-2006:040, CVE-2005-2973, CVE-2005-3356, CVE-2005-4605, CVE-2005-4618, CVE-2005-4639, CVE-2006-0095, CVE-2006-0454,
MDKSA-2006:041, CVE-2006-0670,
MDKSA-2006:042, CVE-2005-1544
ID: ae-200602-051

Im Linux Kernel 2.6 wurden verschiedene Schwachstellen gefunden, die jetzt mit einem Kernel-Update behoben werden können.
Ein Pufferüberlauf in der Routine l2cap.c von hcidump erlaubt Angreifern über das Netzwerk einen Denial-of-Service. Hierzu wird eine drahtlose Bluetooth-Verbindung genutzt, über die falsche Pakete des Logical Link Control and Adaptation Protocol (L2CAP) übertragen werden. Ein überarbeitetes Paket enthält einen Patch.
Ein stackbasierter Pufferüberlauf in libTIFF vor Version 3.7.2 bietet Angreifern die Möglichkeit, mit Hilfe spezieller TIFF-Dateien mit falschem BitsPerSample-Tag über das Netzwerk beliebigen Code zur Ausführung zu bringen. Auch hierfür steht ein verbessertes Paket zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Lotus Notes
Links: IBM, CVE-2005-2618, Q-131
ID: ae-200602-050

In den KeyView Betrachtern, die von Lotus Nots benutzt werden, wurden fünf Pufferüberläufe und eine Directory Traversal Fehler gefunden. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in PostgreSQL
Links: PostgreSQL, CVE-2006-0553, CVE-2006-0678, VU#567452, OpenPKG-SA-2006.004, ESB-2006.0138, Q-135
ID: ae-200602-049

In PostgreSQL wunden zwei Sicherheitslücken gefunden. Durch den Befehl SET ROLE mit einem geeignet konstruierten Argument kann ein eingeloggter Datenbank Benutzer die Rechte eines beliebigen anderen Benutzers erlangen, auch Superuser Rechte. Ein Fehler in SET SESSION AUTHORIZATION ermöglicht Denial-of-Service Angriffe. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in GnuPG
Links: GnuPG, CVE-2006-0455, ESB-2006.0139, DSA-978, ESB-2006.0140, SUSE-SA:2006:009, SUSE-SA:2006:013, MDKSA-2006:043, OpenPKG-SA-2006.001
ID: ae-200602-048

GnuPG, eine freie implementierung des OpenPGP Standards, meldet eine erfolgreiche Überprüfung einer Signatur, auch wenn die betreffende Datei keine Signatur enthält. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Schwachstellen in tzdata, cups, ethereal, tetex und mozilla
Links: SGI-20060201-01
ID: ae-200602-047

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Update #54 veröffentlicht. Hierdurch werden sicherheitsrelevante Probleme in den Paketen tzdata, cups, ethereal, tetex und mozilla behoben. Es wird empfohlen, dieses Update zu installieren.

System: Sun Solaris
Topic: Sicherheitslücke in in.rexecd
Links: Sun Alert 102186, ESB-2006.0134, Q-126
ID: ae-200602-046

Im in.rexecd(1M) Daemon existiert eine Sicherheitslücke, durch die ein lokaler Benutzer kann beliebige Kommandos mit erhöhren Rechten auf einem Kerberos System ausführen kann. Ein Patch behebt dieses Problem.

System: Cisco
Topic: Schwachstelle in Cisco Anomaly Detection and Mitigation Produkten
Links: Cisco, ESB-2006.0127, Q-125
ID: ae-200602-045

Eine Schwachstelle in Cisco Anomaly Detection and Mitigation Appliances und Service Modulen erlaubt es nicht autorisierten Benutzern Zugriff zum Gerät zu erlangen, falls das Terminal Access Controller Access Control System Plus (TACACS+) unvollständig konfiguriert ist. Cisco stellt fehlerbereinigte Software zur Verfügung.

System: Mac OS X
Topic: Sicherheitslücke im Kernel
Links: ESB-2006.0125
ID: ae-200602-044

Mac OS X v10.4.5 und Mac OS X Server v10.4.5 sind jetzt verfügbar und beheben ein Problem im Kernel.

System: Novell SuSE Linux
Topic: Sicherheitslücke in scponly
Links: SUSE-SA:2006:008
ID: ae-200602-043

In 'scponly', einem Utility zur Einschränkung von Befehlen auf scp und sftp, wurde eine Sicherheitslücke gefunden, die es einem Benutzer ermöglicht, beliebige Kommandos mit Root Rechten auszuführen, falls scponly mit SUID Root Berechtigungen installiert ist. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücken in nfs-user-server, libast und heimdal
Links: DSA-975, CVE-2006-0043, ESB-2006.0131, Q-127, DSA-976, CVE-2006-0224, ESB-2006.0133, DSA-977, CVE-2006-0582, CVE-2006-0677, ESB-2006.0137, Q-132
ID: ae-200602-042

Angreifer können einen Pufferüberlauf im Code zur Verarbeitung von Pfadnamen im 'nfs-user-server' auslösen und dadurch beliebigen eigenen Code ausführen.
Ein Pufferüberlauf in der Bibliothek 'libast', die unter anderem von 'Eterm' verwendet wird, ermöglicht es lokalen Benutzern beliebigen Code mit den Rechten des Benutzers utmp auszuführen.
In 'heimdal', einer Kerberos 5 Implementierung, wurden zwei Sicherheitslücken gefunden.Ein Fehler in 'rshd' ermöglicht es einem Angreifer beliegige Dateien zu überschreiben oder deren Eigentümer zu ändern. Ein Angreifer kann den 'telnetd' Server über das Netzwerk zum Absturz bringen, bevor ein Login nötig ist. Patches stehen jetzt zur Verfügung.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft PowerPoint
Links: MS06-010, CVE-2006-0004, ESB-2006.0124, VU#963628
ID: ae-200602-041

Ein Fehler in Microsoft PowerPoint 2000 ermöglicht es einem Angreifer, Objekte im Temporary Internet Files Folder (TIFF) einzusehen. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows
Topic: Sicherheitslücke in Korean Input Method Editor
Links: MS06-009, CVE-2006-0008, ESB-2006.0123, VU#739844
ID: ae-200602-040

Der Eingabe-Editor für koreanische Schriftzeichen von Microsoft Windows XP / Server 2003 und den Microsoft Office 2003 Produkten führt manche Funktionen im Kontext von LocalSystem aus. Ein lokaler Benutzer kann vollständige Kontrolle über das System erlangen. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows XP / Server 2003
Topic: Sicherheitslücke in Web Client Service
Links: MS06-008, CVE-2006-0013, VU#388900, ESB-2006.0122, Q-123
ID: ae-200602-039

Der Web Client Service von Microsoft Windows XP und Server 2003 weist eine Schwachstelle bei der Verarbeitung von Web Client Anfragen auf, durch die ein bösartiger Benutzer das betreffende System unter seine Kontrolle bringen kann. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows XP / Server 2003
Topic: Sicherheitslücke in Microsoft Windows TCP/IP Stack
Links: MS06-007, CVE-2006-0021, ESB-2006.0121, VU#839284, Q-128
ID: ae-200602-038

Microsoft Windows XP und Server 2003 weisen eine Sicherheitslücke bei der Verarbeitung von Internet Group Management Protocol (IGMP) Nachrichten auf. Durch Senden von bösartigen IGMPv3 Paketen kann ein Denial-of-Service Angriff durchgeführt werden, nachdem das betroffene System nicht mehr auf Netzwerkanfragen reagiert. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows
Topic: Sicherheitslücke in Windows Media Player Plug-in
Links: MS06-006, CVE-2006-0005, Q-122, ESB-2006.0120, VU#692060, ISS Alert 215
ID: ae-200602-037

Das Windows Media Player Plug-in für nicht-Microsoft Webbrowser weist eine Sicherheitslücke bei der Verarbeitung von EMBED Elementen auf, die ein Angreifer zur Ausführung beliebigen Codes mit den Rechten des Browser Benutzers missbrauchen kann. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows XP / Server 2003
Topic: Sicherheitslücke in Microsoft Windows Media Player
Links: MS06-005, CVE-2006-0006, Q-121, AL-2006.0014, ISS Alert #214, VU#291396, Symantec
ID: ae-200602-036

Der Windows Media Player ab Version 7 weist eine kritische Schwachstelle bei der Verarbeitung von Bitmap Dateien (.bmp) auf. Eine bösartig konstruierte Bitmap Datei kann beliebigen Code mit den Rechten des Benutzers ausführen, der dem Media Player gestartet hat. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Microsoft Windows 2000
Topic: Sicherheitslücke in Internet Explorer
Links: MS06-004, CVE-2006-0020, Q-120, ESB-2006.0119, VU#312956, Symantec
ID: ae-200602-035

Im Internet Explorer 5.01 und 5.5 von Windows 2000 SP4 wurde eine weitere kritische Schwachstelle bei der Darstellung von WMF-Dateien gefunden. Es handelt sich nicht um die Probleme, die bereits in den Microsoft Advisories MS05-053 und MS06-001 diskutiert wurden. Microsoft hat jetzt entsprechende Patches veröffentlicht.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücken in ImageMagick
Links: RHSA-2006-0178, CVE-2005-4601, CVE-2006-0082, Q-124, ESB-2006.0135
ID: ae-200602-034

In ImageMagick wurden zwei Sicherheitslücken gefunden. Das "display" Kommando von ImageMagick weist die Möglichkeit zur Injektion von Shell Befehlen auf. Bei der Verarbeitung von Dateinamen durch ImageMagick wurde ein Fromat String Fehler gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücken in xpdf, pdfkit.framework, gpdf und otrs
Links: DSA-971, DSA-972, DSA-974, DSA-979, DSA-982, DSA-983, DSA-984, CVE-2006-0301, ESB-2006.0126, ESB-2006.0128, ESB-2006.0130, ESB-2006.0149, ESB-2006.0152, ESB-2006.0159, DSA-973, CVE-2005-3893, CVE-2005-3894, CVE-2005-3895, ESB-2006.0129
ID: ae-200602-033

In 'xpdf' wurden Heap-basierte Pufferüberläufe gefunden. Ein Angreifer kann bösartige PDF Dateien konstruieren, die 'xpdf' zum Absturz bringen oder beliebigen Code ausführen, wenn sie geöffnet werden. Der fehlerhafte Code ist auch in 'pdfkit.framework' und 'gpdf' enthalten.
In 'otrs', dem Open Ticket Request System, wurden mehrere Sicherheitslücken gefunden, die über das Netzwerk ausgenutz werden können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Sicherheitslücken in xpdf, kdegraphics, libpng und bzip2
Links: RHSA-2006-0201, RHSA-2006-0206, CVE-2006-0301, Q-119, ESB-2006.0115, RHSA-2006-0205, CVE-2006-0481, ESB-2006.0116, RHSA-2005-474
ID: ae-200602-032

In 'xpdf' und 'kpdf' wurde eine Heap-basierter Pufferüberlauf gefunden. Ein Angreifer kann bösartige PDF Dateien konstruieren, die sowohl 'xpdf' als auch 'kpdf' zum Absturz bringen oder beliebigen Code ausführen, wenn sie geöffnet werden.
In 'libpng' wurde eine Heap-basierter Pufferüberlauf bei der Verarbeitung des Alpha Channels in PNG Bildern gefunden. Ein Angreifer kann bösartige PNG Dateien konstruieren, dass Applikationen, die 'libpng' verwenden, abstürzen oder beliebigen Code ausführen, wenn die Bilder geöffnet werden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücken in scponly und kronolith
Links: DSA-969, CVE-2005-4532, ESB-2006.0114 DSA-970, CVE-2005-4189, ESB-2006.0118
ID: ae-200602-031

In 'scponly', einem Utility zur Einschränkung von Befehlen auf scp und sftp, wurde eine Sicherheitslücke gefunden, die es einem Benutzer ermöglicht, beliebige Kommandos mit Root Rechten auszuführen, falls scponly mit SUID Root Berechtigungen installiert ist.
In 'kronolith', der Kalenderkomponente von Horde, wurden mehrere Cross-Site-Scripting Schwachstellen gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Novell SuSE Linux
Topic: Sicherheitslücke in binutils
Links: SUSE-SA:2006:007
ID: ae-200602-030

Der Programmlinker 'ld' enthält einen Suse spezifischen Patch, der unnötige Laufpfade entfernen soll. Durch einen Fehler in dieser Routine kann es vorkommen, dass Laufpfadkomponenten leer bleiben. Dies führt dazu, dass die betroffenen Programme Bibliotheken im aktuellen Arbeitsverzeichnis suchen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in noweb
Links: DSA-968, CVE-2005-3342, ESB-2006.0113
ID: ae-200602-029

Das Skript 'noweb' erzeugt temporäre Dateien auf unsichere Art und Weise. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im IBM Lotus Notes/Domino Server
Links: IBM, iDEFENSE #389, CVE-2005-2712
ID: ae-200602-028

IBM Lotus Notes/Domino Server zeigen die Möglichkeit zu einem Denial-of-Service, der über das Netzwerk auszulösen ist. Hierzu wird eine spezielle Bind-Anfrage mit einem sehr langen String an den LDAP Serverport (389/tcp) geschickt, woraufhin die Dereferenzierung eines NULL-Pointers versucht wird. Hierbei stürzt der Prozess ab und der Server ist von außen nicht mehr zu nutzen. IBM hat dieses Problem durch Veröffentlichung der Versionen 6.5.4 FP2, 6.5.5 bzw. 7.0.1 behoben.

System: Microsoft Windows
Topic: Sicherheitslücke in HP Systems Insight Manager
Links: CVE-2005-2006, ESB-2006.0108, Q-130
ID: ae-200602-027

Im HP Systems Insight Manager (SIM) Version 4.0 und 5.0 unter Microsoft Windows wurden mehrere Sicherheitslücken entdeckt. Ein Angreifer kann über das Netzwerk durch Directory Traversal unautorisierten Zugriff auf Dateien erlangen. Patches stehen jetzt zur Verfügung.

System: Novell SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2006:006, CVE-2005-3356, CVE-2005-3358, CVE-2005-3623, CVE-2005-3808, CVE-2005-4605, CVE-2005-4635, CVE-2006-0454
ID: ae-200602-026

Im Linux Kernel wurde eine Reihe von Sicherheitslücken gefunden. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in PAM-MySQL
Links: VU#693909, ESB-2006.0110
ID: ae-200602-025

In 'PAM-MySQL' wurde eine Sicherheitslücke durch doppelte Freigabe von Speicherbereichen gefunden. Ein Angreifer kann über das Netzwerk beliebigen Code ausführen oder einen Denial-of-Service Zustand herbeiführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in GnuTLS
Links: GnuTLS, CVE-2006-0645, ESB-2006.0109, RHSA-2006-0207, MDKSA-2006:039
ID: ae-200602-024

In 'gnutls' wurden mehrere gravierende Fehler gefunden, die den DER Decoder in 'libtasn1' zum Absturz bringen können. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in elog
Links: DSA-967, CVE-2005-4439, CVE-2006-0347, CVE-2006-0348, CVE-2006-0597, CVE-2006-0598, CVE-2006-0599, CVE-2006-0600, ESB-2006.0112
ID: ae-200602-023

In 'elog', einem elektronischen Logbuch zur Verwaltung von Notizen, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Internet Explorer
Links: MS Advisory 913333, VU#312956, Q-115, AA-2006.0012
ID: ae-200602-022

In den Internet Explorer Versionen 5.01 und 5.5 wurde eine weiter Sicherheitslücke bei der Verarbeitung von WMF Dateien gefunden. Dieser Felher ist nicht identisch mit den Problemen die in MS06-001 oder MS05-053 beschrieben sind. Patches stehen noch nicht zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Java Web Start
Links: Sun Alert 102170, VU#652636, Q-117, ESB-2006.0107
ID: ae-200602-021

Eine Sicherheitslücke in Java Web Start ermöglicht es nicht vertrauenswürdigen Applikationen, ihre Rechte zu erweitern. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Java Runtime Environment
Links: Sun Alert 102171, VU#759996, Q-118, ESB-2006.0106
ID: ae-200602-020

Im "Reflection" API des Java Runtime Environment (JRE) wurden sieben Sicherheitslücken gefunden, die es nicht vertrauenswürdigen Applets erlauben, ihre Rechte zu erweitern. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Sicherheitslücke in groff
Links: MDKSA-2006:038, CVE-2004-0969
ID: ae-200602-019

Das Utility 'groffer', aus dem Paket 'groff', erzeugt ein temporäres Verzeichnis auf unsichere Art und Weise. Ein Angreifer kann Dateien mit den Rechten des Benutzers von 'groffer' erzeugen oder über schreiben. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in adzapper
Links: DSA-966, CVE-2006-0046, ESB-2006.0111
ID: ae-200602-018

'adzapper' ist ein Proxy Add-on zur Filterung von Werbung. Ist 'adzapper' als Plugin im Squid installiert, kann er alle zur Verfügung stehende CPU Leistung verbrauchen und damit einen Denial-of-Service Zustand herbeiführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: QNX
Topic: Sicherheitslücken in QNX Neutrino RTOS
Links: iDEFENSE #379, iDEFENSE #380, iDEFENSE #381, iDEFENSE #382, iDEFENSE #383, iDEFENSE #384, iDEFENSE #385, iDEFENSE #386, iDEFENSE #387, iDEFENSE #388
ID: ae-200602-017

QNX Neutrino RTOS ist ein Real-Time Betriebssystem für den Einsatz in Embedded Systems. In QNX Neutrino RTOS wurden zehn Sicherheitslücken gefunden. Patches stehen noch nicht zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Heimdal Kerberos
Links: Heimdal, Heimdal, ESB-2006.0105, SUSE-SA:2006:011
ID: ae-200602-016

In der Heimdal Kerberos Implementierung wurden zwei Sicherheitslücken gefunden. Ein Fehler in 'rshd' ermöglicht es einem Angreifer beliegige Dateien zu überschreiben oder deren Eigentümer zu ändern. Ein Angreifer kann den 'telnetd' Server über das Netzwerk zum Absturz bringen, bevor ein Login nötig ist. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in OpenSSH
Links: CVE-2006-0225, ESB-2006.0094, MDKSA-2006:034, OpenBSD_2006.005, OpenPKG-SA-2006.003, RHSA-2006-0044, q-142, ESB-2006.0169
ID: ae-200602-015

'scp' startet eine Subshell für Kopieraktionen von local zu local und remote zu remote. Diese Subshell führt die Shellexpansion für Dateinamen zweimal aus. Ein Angreifer kann Dateinamen mit Metazeichen konstruieren, durch die beliebiger Code mit den Rechten des Benutzers von 'scp' ausgeführt wird. Patches stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Sygate Management Server
Links: SYM06-002, AL-2006.0012
ID: ae-200602-014

In Symantecs Sygate Management Server (SMS) wurde eine Sicherheitslücke durch SQL Injection gefunden, die es einem Angreifer über das Netzwerk ermöglicht administrative Rechte auf dem SMS Server zu erlangen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in ipsec-tools
Links: DSA-965, CVE-2005-3732, ESB-2006.0104
ID: ae-200602-013

Die Implementierung von Internet Key Exchange Version 1 (IKEv1) in 'racoon' aus dem Paket 'ipsec-tools', weist eine Sicherheitslücke im Aggressive Mode auf, die es einem Angreifer über das Netzwerk ermöglicht, 'racoon' zum Absturz zu bringen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Sun Java System Access Manager
Links: Sun Alert 102140, Q-114, ESB-2006.0101
ID: ae-200602-012

Ein lokaler Benutzer, des als "root" auf einem System angemeldet ist, auf dem der Sun Java System Access Manager installiert ist, kann das 'amadmin' Tool benutzen, um die Access Manager Installation mit den Rechten des Top-Level Administrators zu verwalten. Patches stehen jetzt zur Verfügung.

System: HP Tru64 UNIX
Topic: Sicherheitslücke in BIND
Links: HPSBTU02095, SSRT051007, Q-111, AL-2006.0011, AU-2006.0007
ID: ae-200602-011

Der DNS Server BIND, der mit HP Tru64 UNIX geliefert wird, weist eine Sicherheitslücke auf, durch die ein Angreifer über das Netzwerk privilegierten Zugriff aufs System erlangen kann. HP hat Early Release Patch Kits (ERPs) veröffentlicht.

System: Mandriva Linux
Topic: Sicherheitslücken in libast, poppler, kdegraphics, xpdf und OpenOffice.org
Links: MDKSA-2006:029, CAN-2006-0224, MDKSA-2006:030, MDKSA-2006:031, MDKSA-2006:032, CAN-2006-0301, MDKSA-2006:033, CAN-2005-4636
ID: ae-200602-010

Ein Pufferüberlauf in der Bibliothek 'libast', die unter anderem von 'Eterm' verwendet wird, ermöglicht es lokalen Benutzern beliebigen Code mit den Rechten des Benutzers utmp auszuführen.
Ein Heap-basierter Pufferüberlauf in 'xpdf' ermöglicht bösartig konstruierten Bildern einen Denial-of-Service Angriff oder die Ausführung beliebigen Codes.
Wenn Hyperlinks in OpenOffice.org deaktiviert sind, wird nicht verhindert, dass ein Benutzer den WWW-Browser Knopf im Hyperlink Dialog verwendet.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in gnocatan
Links: DSA-964, CVE-2006-0467
ID: ae-200602-009

In Spiel 'gnocatan' wurde eine Sicherheitslücke gefunden, durch die die Server bzw. Clinet Prozesse beebdet werden können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Mozilla Suite und Mozilla Firefox
Links: CVE-2005-4134, CVE-2006-0292, CVE-2006-0296, VU#592425, VU#759273, RHSA-2006-0199, RHSA-2006-0200, ESB-2006.0102, ESB-2006.0103, Q-112, Q-113, MDKSA-2006:036, MDKSA-2006:037
ID: ae-200602-008

In den Webbrowsern Mozilla und Firefox wurden einige Sicherheitslücken gefunden. Ein Fehler im JavaScript Interpreter bei der Dereferenzierung von Objekten ermöglicht es einer bösartigen Webseite, beliebigen Code mit den Rechten des Benutzers des Browsers auszuführen. Ein Fehler in der Funktion XULDocument.persist() ermöglicht es einer bösartigen Webseite, beliebigen Code mit den Rechten des Browserbenutzers auszuführen. Nach dem Besuch einer Webseite mit überlangem Namen, kann der Browser bei jedem folgenden Neustart abstürzen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Sicherheitslücke in x64 Kernel
Links: Sun Alert 102149, ESB-2006.0092
ID: ae-200602-007

Eine Sicherheitslücke im Solaris 10 x64 Kernel ermöglicht es lokalen Benutzern eine System Panik zu verursachen. Ein Patch behebt dieses Problem.

System: FreeBSD
Topic: Schwachstelle im kernel
Links: FreeBSD-SA-06:08, CVE-2006-0433, ESB-2006.0093
ID: ae-200602-006

Der TCP/IP Stack kann bei der Verarbeitung von eingehenden Selective Acknowlegements (SACK) in eine Endlosschleife geraten, wenn wenig Speicher vorhanden ist. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in PHP
Links: CVE-2006-0207, CVE-2006-0208, MDKSA-2006:028, SUSE 10.0, SUSE 9.3
ID: ae-200602-005

In PHP wurden mehrere Sicherheitslücke duch Response Splitting gefunden. die es einem Angreifer über das Netzwerk ermöglichen, beliebige HTTP Header einzufügen. Ferner wurden mehrere Cross-Site-Scripting Schwachstellen gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in mydns
Links: DSA-963, CVE-2006-0351, ESB-2006.0100
ID: ae-200602-004

'MyDNS', ein DNS Server der eine SQL Datenbank zur Speicherung der Zonendaten verwendet, kann von einem Angreifer über das Netzwerk in eine Endlosschleife gezwungen werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux 2.1
Topic: Sicherheitslücken im Kernel
Links: RHSA-2006-0190, RHSA-2006-0191, CVE-2002-2185, CVE-2004-1058, CVE-2004-1073, CVE-2005-2708, CVE-2005-0124, CVE-2005-0400, CVE-2005-0815, CVE-2005-2458, CVE-2005-2708, CVE-2005-2709, CVE-2005-2973, CVE-2005-3180, CVE-2005-3274, CVE-2005-3275, CVE-2005-3806, ESB-2006.0097, ESB-2006.0098
ID: ae-200602-003

Im Linux Kernel wurde eine Reihe von Sicherheitslücken gefunden. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in gd
Links: CVE-2004-0941, RHSA-2006-0194, ESB-2006.0099, SuSE 10.1
ID: ae-200602-002

In der Grafikbibliothek 'gd' wurden einige Pufferüberläufe beim Umgang mit Speicheranforderungen gefunden. Ein Angreifer kann bösartige Bilder konstruieren, bie beliebigen Code ausführen, wenn ein Benutzer sie mit einem betroffenen Programm öffnet. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in pdfkit.framework und pdftohtml
Links: DSA-961, DSA-962, CVE-2005-3191, CVE-2005-3192, CVE-2005-3193, CVE-2005-3624, CVE-2005-3625, CVE-2005-3626, CVE-2005-3627, CVE-2005-3628, ESB-2006.0095, ESB-2006.0096
ID: ae-200602-001

In der Bibliothek xpdf wurden verschiedene heapbasierte Pufferüberläufe gefunden. Sowohl das pdfkit.framework als auch pdftohtml nutzen xpdf. Daher besteht die Gefahr eines Denial-of-Service und vielleicht auch die Möglichkeit für Angreifer, beliebigen Code zur Ausführung zu bringen. Überarbeitete Pakete beheben dieses Problem.



(c) 2000-2010 AERAsec Network Services and Security GmbH