Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.85]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 11 / 2006

System: Verschiedene
Topic: Schwachstelle in Horde Kronolith
Links: iDefense, ESB-2006.0874
ID: ae-200611-073

'Kronolith' ist ein Web-basierte Kalenderapplikation, die das Horde Application Framework nutzt. Durch einen Design Fehler in Horde Kronolith kann ein angemeldeter Benutzer beliebigen PHP Code mit den Rechten des Webserver ausführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in HP Storage Management Appliance
Links: HPSBST02177, SSRT061281, ESB-2006.0875
ID: ae-200611-072

In Software von Microsoft, die auf den HP Storage Management Appliance (SMA) betrieben wird, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Adobe Reader und Acrobat
Links: APSA06-02, CVE-2006-6027, AL-2006.0115, R-058
ID: ae-200611-071

Adobe Reader und Acrobat unter Windows weisen eine Sicherheitslücke auf, wenn der Microsoft Internet Explorer verwendet wird. Ein Angreifer kann möglicherweise beliebigen Code ausführen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in libgsf
Links: iDefense, ESB-2006.0877, DSA-1221, ESB-2006.0878, R-060
ID: ae-200611-070

In 'libgsf', einer GNOME Bibliotek für das Lesen und Schreiben strukturierter Dateiformate, wurde ein Pufferüberlauf auf dem Heap gefunden, durch den beliebiger Code ausgeführt werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mac OS X
Topic: Apple Security Update 2006-007
Links: APPLE-SA-2006-11-28, AL-2006.0113, R-057, VU#258744, VU#835936, VU#848960, VU#870960
ID: ae-200611-069

Diverse Sicherheitsprobleme in AirPort, Apple Type Services, CFNetwork, ClamAV, Finder, ftpd, gunzip, Installer, OpenSSL, perl, PHP, PPP, Samba, Security Framework, VPN und WebKit werden mit dem jetzt verfügbaren Security Update 2006-007 behoben.

System: Sun Solaris
Topic: Schwachstelle in libike
Links: Sun Alert #102722, ESB-2006.0872, AL-2006.0074
ID: ae-200611-068

In der Bibliothek 'libike' wurde eine Sicherheitslücke gefunden, durch die Applikationen, die diese Bibliothek verwenden, gefäschte RSA Zertifikate fälschlicherweise verifiziren. Ein Patch steht noch nicht zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in GnuPG
Links: ESB-2006.0871, CVE-2006-6169, MDKSA-2006:221
ID: ae-200611-067

In allen Versionen von GnuPG wurde ein Pufferüberlauf gefunden, der auftreten kann, wenn gpg oder gpg2 interaktiv benutzt werden. Möglicherweise kann ein Angreifer auch beliebigen Code ausführen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in tar
Links: CVE-2006-6097, MDKSA-2006:219, TLSA-2006-42, DSA-1223, ESB-2006.0883, OpenPKG-SA-2006.038, RHSA-2006-0749, ESB-2006.0929
ID: ae-200611-066

In GNU tar wurde eine Sicherheitslücke beim Entpacken von tar Dateien gefunden, die Einträge vom Typ GNUTYPE_NAMES mit symbolischen Links enthalten. Durch disesn Fehler können beliebige Dateien überschrieben werden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: NetBSD
Topic: Schwachstellen in systrace und kernel
Links: NetBSD-SA2006-024, CVE-2006-5218, ESB-2006.0868,
NetBSD-SA2006-025, ESB-2006.0869,
NetBSD-SA2006-026, ESB-2006.0870,
FreeBSD-SA-06:26, ESB-2006.0895
ID: ae-200611-065

In systrace(4) wurde ein Integerüberlauf gefunden, durch den ein lokaler Benutzer einen Denial-of-Service Angriff durchführen oder erweiterte Rechte erlangen kann.
Im NetBSD Kernel wurden mehrere Schwachstellen entdeckt, die vertrauliche Informationen preisgeben oder zu Denial-of-Service Angriffen genutzt werden können.
Patches stehen jetzt zur Verfügung.

System: SUSE LINUX
Topic: Schwachstellen in postgresql, pam_ldap und links
Links: SUSE-SR:2006:027
ID: ae-200611-064

Der wöchentliche SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen postgresql, pam_ldap und links. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SUSE LINUX
Topic: Schwachstellen in phpmyadmin
Links: SUSE-SA:2006:071, CVE-2006-3388, CVE-2006-5116, CVE-2006-5117, CVE-2006-5118
ID: ae-200611-063

In 'phpMyAdmin', einem Programm zur Administration von MySQL Datenbanken über ein Webinterface, wurden mehrere Sicherheitslücken gefunden, die ein Angreifer über das Netzwerk ausnutzen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Turbolinux
Topic: Schwachstelle in proftpd
Links: TLSA-2006-41, CVE-2006-5815
ID: ae-200611-062

Im FTP Server ProFTPD wurde ein Pufferüberlauf bei der Ermittlung der Größe des FTP Kommandopuffers gefudnen. Ein überarbeitetes Paket behebt diese Probleme.

System: Verschiedene
Topic: Schwachstelle in JBoss Application Server
Links: RHSA-2006-0743, CVE-2006-5750, CVE-2006-4252, ESB-2006.0866
ID: ae-200611-061

In der Klasse "DeploymentFileRepository" des JBoss Application Server wurde ein Fehler gefunden, der es einem Angreifer über das Netzwerk erlaubt, Dateien mit den Rechten des JBoss Benutzers zu lesen oder zu schreiben. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in texinfo
Links: DSA-1219, CVE-2005-3011, CVE-2006-4810, ESB-2006.0867, R-059
ID: ae-200611-060

In 'texinfo' wurde ein Pufferüberlauf gefunden, durch den bösartig kostruierte texinfo Dateien beliebigen Code mit den Rechten des Benutzers von texindex oder tex2dvi ausführen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in apache-mod_auth_kerb
Links: MDKSA-2006:218, CVE-2006-5989
ID: ae-200611-059

In der Funktion "der_get_oid" des Apache Moduls 'mod_auth_kerb' wurde ein Pufferüberlauf des Heaps gefunden. Ein Angreifer kann über das Netzwerk durch Senden bösartig konstruierter Kerberos Nachrichten einen Denial-of-Service Zustand herbeiführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in pstotext
Links: DSA-1220, ESB-2006.0865, R-056
ID: ae-200611-058

'pstotext', ein Utility zum Extrahieren von Texten aus Postscript und PDF Dateien, überprüft nur unzureichend, welche Metazeichen in Dateinamen vorkommen. Es ist möglich, beliebige Shell Kommandos auszuführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Sun Solaris 10
Topic: Schwachstelle in snmpd
Links: Sun Alert #102725, ESB-2006.0864
ID: ae-200611-057

Ein Benutzer kann lokal oder über das Netzwerk den snmpd(1M) Daemon beenden, und so einen Denial-of-Service Angriff gegen den SNMP Dienst durchführen Ein Patch steht noch nicht zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle im VMware VirtualCenter Client
Links: VMware, CVE-2006-5990, ESB-2006.0863
ID: ae-200611-056

Der VMware VirtualCenter Client überprüft das X.509 Zertifikat eines Servers nicht, wenn eine SSL Verbindung aufgebaut wird. Ein Angreifer kann so eine Man-in-the-Middle Attacke durchführen. Ein Patch steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in NaviCOPA Web Server
Links: VU#693992, CVE-2006-5112, R-054
ID: ae-200611-055

Im NaviCOPA Web Server wurde eine nicht näher beschriebene Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Patch steht jetzt zur Verfügung.

System: Suse Linux
Topic: Schwachstellen in openssh, gv, bind, ruby, binutils, imlib2-loaders, avahi und log4net
Links: SUSE-SR:2006:026
ID: ae-200611-054

Der wöchentliche SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen openssh, gv, bind, ruby, binutils, imlib2-loaders, avahi und log4net. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in proftpd
Links: DSA-1218, CVE-2006-5815, ESB-2006.0861, R-062
ID: ae-200611-053

Im FTP Server ProFTPD wurde ein Pufferüberlauf bei der Ermittlung der Größe des FTP Kommandopuffers gefudnen. Ein überarbeitetes Paket behebt diese Probleme.

System: Mandriva Linux
Topic: Schwachstellen in avahi, links und proftpd
Links: MDKSA-2006:215, CVE-2006-5461,
MDKSA-2006:216, CVE-2006-5925,
MDKSA-2006:217, CVE-2006-5815
ID: ae-200611-052

Lokale Benutzer können den Avahi Dienst manipulieren, da dieser die Herkunft von Netlink Nachrichten nicht überprüft.
Im SMB Protokoll Handler von 'elinks' wurde eine Sicherheitslücke gefunden, durch die eine bösartige Webseite beliebige Dateine mit Rechten des Benutzers Lesen und Schreiben kann.
Im FTP Server ProFTPD wurde ein Pufferüberlauf bei der Ermittlung der Größe des FTP Kommandopuffers gefudnen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in gv, xine-lib, flexbackup und linux-ftpd
Links: DSA-1214, CVE-2006-5864, ESB-2006.0856, R-053,
DSA-1215, CVE-2006-4799, CVE-2006-4800, ESB-2006.0857,
DSA-1216, CVE-2006-4802, ESB-2006.0858
DSA-1217, CVE-2006-5778, ESB-2006.0859, R-055
ID: ae-200611-051

GNU gv weist einen Pufferüberlauf auf dem Stack in der Funktion ps_gettext von ps.c auf. Bösartige PostScript (PS) Dateien, mit überlangen Kommentaren im Header, können beliebigen Code ausführen.
In der Xine Multimedia Bibliothek wurden zwei Sicherheitslücken gefunden, die zum Ausführen beliebigen Codes benutzt werden können.
Das Backup Tool 'flexbackup' erzeugt temporäre Dateien auf unsichere Art und Weise.
Der FTP server, ftpd, aus dem Netkit Paket wechselt die User-ID zu spät.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in NetGear WG111v2 Wireless Driver
Links: VU#445753, R-052
ID: ae-200611-050

In 'WG111v2.SYS', dem Treiber für den NetGear WG111v2 Wireless Adapter, wurde ein Pufferüberlauf des Stacks gefunden. Ein Angreifer kann mit 802.11 Beacon Requests, die länger als 1100 Byte sind, beliebigen Code im Kernelmode ausführen. Ein Patch steht noch nicht zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in Sun Solaris 10
Links: Sun Alert #102569, ESB-2006.0581
ID: ae-200611-049

In Solaris 10 wurde eine Sicherheitslücke gefunden, durch die eine "Race Condition" zwischen netstat(1M) (oder snmp Anfragen) und ifconfig(1M) zu einer System Panic führen kann. Ein Patch steht jetzt zur Verfügung.

System: OpenBSD
Topic: Schwachstelle in ld.so
Links: OpenBSD, ESB-2006.0860
ID: ae-200611-048

ld.so(1) bereinigt die Umgebungsvariablen nicht richtig. Ein Source Code Patch behebt dieses Problem.

System: Mandriva Linux
Topic: Schwachstelle in gv
Links: MDKSA-2006:214-1, MDKSA-2006:214, CVE-2006-5864
ID: ae-200611-047

GNU gv weist einen Pufferüberlauf auf dem Stack in der Funktion ps_gettext von ps.c auf. Bösartige PostScript (PS) Dateien, mit überlangen Kommentaren im Header, können beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in imagemagick
Links: DSA-1213, CVE-2006-0082, CVE-2006-4144, CVE-2006-5456, CVE-2006-5868, ESB-2006.0854
ID: ae-200611-046

In 'Imagemagick', einer Sammlung von Programmen zur Bildverabeitung, wurden mehrere Sicherheitslücken gefunden, die es einem Angreifer über das Netzwerk ermöglichen, beliebigen Code auszuführen. Fehlerbereinigte Pakeet stehen jetzt zur Verfügung.

System: Apple Mac OS X
Topic: Schwachstelle in Apple Remote Desktop
Links: APPLE-SA-2006-11-16, ESB-2006.0851
ID: ae-200611-045

Bösartige Benutzer können die Installationspakete des Apple Remote Desktop auf einem Adminserver ändern. Bei Installation oder Upgrade der Apple Remote Desktop Client Software kann beliebiger Code mit Root Rechten ausgeführt werden. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in libpng, syslinux, pxelinux, doxygen und chromium
Links: CVE-2006-3334, CVE-2006-5793, OpenPKG-SA-2006.036 MDKSA-2006:209, MDKSA-2006:210, MDKSA-2006:211, MDKSA-2006:212, MDKSA-2006:213
ID: ae-200611-044

In den Funktionen png_decompress_chunk und png_set_sPLT aus der Bibliothek 'libpng' wurden Sicherheitslücken gefunden.
Ebenfalls von diesen Problemen betroffen ist Software, die Code aus der libpng Bibliothek verwendet, wie syslinux, pxelinux, doxygen und chromium.
Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in Asterisk
Links: SUSE-SA:2006:069, CVE-2006-5444, CVE-2006-5445
ID: ae-200611-043

In der Telefonanlagensoftware Asterisk wurden zwei Sicherheitslücken in den Skinny und SIP Channel Treibern gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen oder einen Denial-of-Service Zustand herebiführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SGI Advanced Linux Environment
Topic: Schwachstellen in texinfo, php, qt, ruby, seamonkey und wireshark
Links: SGI_20061101-01
ID: ae-200611-042

SGI hat jetzt für sein SGI Advanced Linux Environment 3 das Security Update #66 veröffentlicht. Hierdurch werden bereits bekannte sicherheitsrelevante Probleme in den Paketen texinfo, php, qt, ruby, seamonkey und wireshark behoben.
Es wird empfohlen, dieses Update zu installieren.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in nss_ldap und elinks
Links: RHSA-2006-0719, CVE-2006-5170, ESB-2006.0845, R-051 RHSA-2006-0742, CVE-2006-5925, ESB-2006.0847, R-046
ID: ae-200611-041

In 'nss_ldap' wurde ein Fehler bei der Verabeitung von PasswordPolicyResponse Nachrichten eines LDAP Servers gefunden, durch den Benutzer fasch authetifiziert werden können.
Im SMB Protokoll Handler von 'elinks' wurde eine Sicherheitslücke gefunden, durch die eine bösartige Webseite beliebige Dateine mit Rechten des Benutzers Lesen und Schreiben kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in OpenSSH
Links: DSA-1212, CVE-2006-4924, CVE-2006-5051, ESB-2006.0846, ESB-2006.0849
ID: ae-200611-040

In OpenSSH wurde ein Fehler in der Unterstützung der SSH Protokoll Version 1 gefunden. Ein Angreifer über das Netzwerk kann einen Denial-of-Service Zustand herbeiführen. Ferner existiert eine Signal Handler Race Condition, durch die ein Angreifer über das Netzwerk möglicherweise beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft XML Core Services
Links: MS06-071, CVE-2006-5745, ESB-2006.0840, R-044
ID: ae-200611-039

Die Microsoft XML Core Services enthalten ein XMLHTTP ActiveX Control, das eine Sicherheitslücke aufweist. Eine bösartig konstruierte Webseite kann beliebigen Code zur Ausführung bringen. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken im Workstation Service
Links: MS06-070, CVE-2006-4691, ESB-2006.0839, R-043
ID: ae-200611-038

Im Workstation Service von Microsoft Windows wurde ein Pufferüberlauf gefunden, den ein Angreifer über das Netzwerk durch Senden geeigneter Nachrichten ausnutzen kann um beliebigen Code mit Systemrechte auszuführen. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Macromedia Flash Player
Links: MS06-069, CVE-2006-3014, CVE-2006-3311, CVE-2006-3587, CVE-2006-3588, CVE-2006-4640, ESB-2006.0838, R-042
ID: ae-200611-037

Im Macromedia Flash Player, der von Microsoft mit Windows XP ausgeliefert wird, wurden mehrere Sicherheitslücken gefunden. Bösartig konstruierte Flash Animationen (SWF Datei) können beliebigen Code ausführen. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Agent
Links: MS06-068, CVE-2006-3445, ESB-2006.0837, R-041
ID: ae-200611-036

Im Microsoft Agent wurde eine Sicherheitslücke bei der Verarbeitung von .ACF Dateien gefunden. Eine bösartig manipulierte Webseite kann beliebigen Code zur Ausführung bringen. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Internet Explorer
Links: MS06-067, CVE-2006-4446, CVE-2006-4687, CVE-2006-4777, ESB-2006.0836, R-040
ID: ae-200611-035

Im Microsoft Internet Explorer wurden zwei Fehler im DirectAnimation ActiveX Control und ein Fehler bei der der Darstellung von HTML Seiten gefunden, durch die beliebiger Code ausgeführt werden kann. Ein Update steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Client Service for Netware
Links: MS06-066, CVE-2006-4688, CVE-2006-4689, ESB-2006.0841, R-039
ID: ae-200611-034

Im Client Service for Netware (CSNW) wurden zwei Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code mit Systemrechten ausführen oder einen Denial-of-Service Zustand herbeiführen kann. Betroffen sind nur Systeme auf denen der Client Service for Netware installiert ist. Ein Update steht jetzt zur Verfügung.

System: VMware ESX Server
Topic: Schwachstellen in VMware ESX Server
Links: VMSA-2006-0005, VMSA-2006-0006 VMSA-2006-0007, VMSA-2006-0008, CVE-2004-2069, CVE-2005-2177, CVE-2005-2491, CVE-2006-1056, CVE-2006-1342, CVE-2006-1343, CVE-2006-1864, CVE-2006-2069, CVE-2006-2071, CVE-2006-3403, CVE-2006-3467, ESB-2006.0843, ESB-2006.0850
ID: ae-200611-033

Im VMware ESX Server wurden mehrere Sicherheitslücken gefunden. Betroffen sind die Programme openssh, samba, python, ucd-snmp und xfree86. Patches stehen jetzt zur Verfügung.

System: HP Tru64 UNIX
Topic: Schwachstelle in libpthread
Links: HPSBTU02171, SSRT061222, R-038, ESB-2006.0833
ID: ae-200611-032

In der POSIX Threads Bibliothek "libpthread" auf HP Tru64 UNIX Systemen wurde eine Sicherheitslücke gefunden, durch die lokale Benutzer beliebigen Code mit Root Rechten ausführen können. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in pdns
Links: DSA-1211, CVE-2006-4251, CVE-2006-4252, ESB-2006.0842, SUSE-SA:2006:070
ID: ae-200611-031

Bösartige TCP Pakete können beliebigen Code zur Ausführung bringen, wenn der PowerDNS Nameserver als rekursiever Nameserver arbeitet. Ein überarbeitetes Paket behebt diese Probleme.

System: SuSE Linux
Topic: Schwachstelle in ImageMagick
Links: SUSE-SA:2006:066, CVE-2006-5456
ID: ae-200611-030

In ImageMagick wurden mehrere Pufferüberläufe gefunden, durch die ein Angreifer über das Netzwerk mit bösartig konstruierten DCM oder PALM Bilder beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in trac
Links: DSA-1209, ESB-2006.0828
ID: ae-200611-029

In 'trac', einem Wiki und Problemtracking System für Softwareentwicklung, wurde ein Fehler durch mangelde Überprüfung von Eingaben gefunden. Ein überarbeitetes Paket behebt diese Probleme.

System: Debian GNU/Linux
Topic: Schwachstellen in bugzilla
Links: DSA-1208, CVE-2005-4534, CVE-2006-5453, ESB-2006.0829
ID: ae-200611-028

Das Bugzilla Bug Tracking System zeigt einige Schwachstellen, die zur Ausführung beliebigen Codes führen kann. Ein Grund ist eine unsichere Nutzung temporärer Dateien, so dass mit einem Symlink-Angriff ein Denial-of-Service erreicht werden kann. Zusätzlich bestehen verschiedene Möglichkeiten zum Cross Site Scripting, durch die Skriptcode in Webseiten eingefügt werden kann. Ein überarbeitetes Paket behebt diese Probleme.

System: SuSE Linux
Topic: Schwachstellen im Kernel
Links: SuSE_2006_64, CVE-2006-2444, CVE-2006-2935, CVE-2006-3468
ID: ae-200611-027

Im Kernel wurden jetzt einige Schwachstellen gefunden. Mit den jetzt verfügbaren Updates werden sie, wie auch andere Fehler, behoben. Ein Update ist daher empfehlenswert.

System: Microsoft Windows
Topic: Schwachstelle im Citrix Access Gateway
Links: Citrix, VU#658620, R-048
ID: ae-200611-026

Citrix Access Gateway Appliances nutzen SSL VPN um Benutzern über das Netzwerk einen sicheren Zugriff auf gemeinsame Ressourcen zu geben. Eine Möglichkeit zur Authentisierung ist der Einsatz des LDAP-Protokolls, was Teil der Citrix Advanced Access Control (AAC) Optionen ist. Sofern AAC Version 4.2 in Kombination mit LDAP eingesetzt wird, kann ein Angreifer den Zugriff auch ohne gültige Login-Daten erhalten. Ein Hotfix, der auf produktiven Systemen möglichst bald installiert werden sollte, steht zur Verfügung.

System: Linux
Topic: Schwachstelle in OpenSSH
Links: CVE-2006-5794, MDKSA-2006:204, RHSA-2006-0738, ESB-2006.0844, R-050
ID: ae-200611-025

Bei OpenSSH besteht eine Schwachstelle bei der Separierung von Privilegien. Der Grund hierfür ist eine nicht wirksame Überprüfung ungültiger Signaturen in sshd's privsep Monitor. Daher kann der Monitor und der nicht privilegierte Prozess 'aus dem Tritt' kommen. Ohne weitere Schwachstellen ist diese Lücke angeblich nicht auszunutzen. Ein überarbetietes behebt diese potenzielle Schwachstelle.

System: Unix / Linux
Topic: Schwachstelle in openldap
Links: CVE-2006-5779, OpenPKG-SA-2006.033, MDKSA-2006:208, SUSE-SA:2006:072
ID: ae-200611-024

In OpenLDAP wurde jetzt die Möglichkeit zu einem Denial-of-Service (DoS) gefunden. Angreifer können ihn über das Netzwerk auslösen, indem eine Kombination spezieller BIND-Anfragen (DNS) an den Server geschickt werden, woraufhin die Bibliothek libldap abstürzt. Dieser Fehler beruht darauf, dass die Länge eines normalisierten Namens falsch berechnet wird. Mit einem Fix kann er jetzt behoben werden.

System: Microsoft Windows
Topic: Schwachstelle im Citrix Presentation Server 4.0
Links: Citrix, iDefense #441, ESB-2006.0827
ID: ae-200611-023

Mit dem Citrix Presentation Server besteht die Möglichkeit zum Zugriff auf Applikationen über das Netzwerk. Die IMA Serverkomponente (Independent Management Architecture) des Citrix Presentation Server, früher bekannt als Metaframe, zeigt bei der Annahme gewisser Pakete eine Schwachstelle aufgrund einer nicht ausreichenden Überprüfung der Eingabe. Es kann mit Hilfe eines solchen speziellen Paketes dafür gesorgt werden, dass der Service eine nicht vergebene Speicheradresse referenziert. Als Folge hört dieser Service auf zu arbeiten, was einem Denial-of-Service entspricht. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke im HP OpenView Client Configuration Manager
Links: HPSBMA02167, SSRT061262, CVE-2005-5782, ESB-2006.0826
ID: ae-200611-022

Im HP OpenView Client Configuration Manager (CCM) wurde jetzt eine potenzielle Schwachstelle gefunden. Sie kann von einem Angreifer ohne weitere Authentisierung über das Netzwerk ausgenutzt werden, um beliebigen Code mit den Rechten des Radia Notify Daemon auszuführen oder zumindest einen Denial-of-Service zu erreichen. Dieses Problem ist in CCM Version 2.0 behoben. Daher sollte diese Version so bald wie möglich installiert sein.

System: Unix / Linux
Topic: Schwachstelle in IBM Lotus Domino 7
Links: iDefense #440, IBM, CVE-2006-5818, ESB-2006.0825
ID: ae-200611-021

IBM Lotus Domino ist eine Software zur Zusammenarbeit vieler Mitarbeiter. Aufgrund mehrerer lokal ausnutzbarer Pufferüberläufe kann ein lokaler Benutzer die Rechte von Root erhalten. Bei den meisten Systemen heißt dies, dass er die volle Kontrolle über das gesamte System hat. IBM Lotus hat zur Behebung des Problems Domino in den Versionen 6.5.5 FP2 und 7.0.2 herausgegeben.

System: Debian GNU/Linux
Topic: Schwachstellen in phpmyadmin
Links: DSA-1207, CVE-2005-3621, CVE-2005-3665, CVE-2006-1678, CVE-2006-2418, CVE-2006-5116, ESB-2006.0824, R-036
ID: ae-200611-020

In 'phpMyAdmin', einem Programm zur Administration von MySQL Datenbanken über ein Webinterface, wurden mehrere Sicherheitslücken gefunden, die ein Angreifer über das Netzwerk ausnutzen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Windows
Topic: Sicherheitslücken in Cisco Secure Desktop
Links: CISCO, iDefense #442, R-035, ESB-2006.0832
ID: ae-200611-019

In der Cisco Secure Desktop (CSD) Software wurden drei Sicherheitslücken gefunden: Nach dem Beenden einer SSL VPN Session können vertrauliche Informationen aus dieser Sitzung auf dem Computer zurückbleiben. Benutzer können eine System Policy umgehen, die das Verlassen von Secure Desktop verhindern soll, während eine VPN Verbindung aktiv ist. Lokale Benutzer können erweiterte Rechte erlangen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: FreeBSD
Topic: Schwachstelle in libarchive
Links: FreeBSD-SA-06:24, ESB-2006.0815
ID: ae-200611-018

In der Bibliothek 'libarchive' wurde ein Fehler gefunden, durch den ein bösartiges Archiv einen Denial-of-Service Zustand aufgrund einer Endlosschleife hervorrufen kann. Ein Patch steht jetzt zur Verfügung.

System: OpenBSD
Topic: Schwachstelle in arc RAID Treiber
Links: OpenBSD
ID: ae-200611-017

Durch einen Fehler im arc(4) RAID Treiber werden beim Herrunterfahren des Systems Dateninhalte im Cache nicht ordnungsgemäß auf das Speichermedium synchronisiert. Ein Source Code Patch behebt dieses Problem.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in ruby
Links: RHSA-2006-0729, CVE-2006-5467, ESB-2006.0817
ID: ae-200611-016

Im CGI Modul der Scriptsprache Ruby wurde ein Fehler bei der Verarbeitung bestimmter multipart/form-data MIME Daten gefunden. Ein Angreifer kann durch Senden geeigneter Anfragen, ein Ruby CGI Script in eine Endlosschleife zwingen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in rpm, pam_ldap und wv
Links: MDKSA-2006:200, CVE-2006-5466,
MDKSA-2006:201, CVE-2006-5170,
MDKSA-2006:202, CVE-2006-4513
ID: ae-200611-015

In der Bilbliothek 'librpm' wurde ein Pufferüberlauf auf dem Heap gefunden, falls die Umgebungsvariable LANG oder LC_ALL auf den Wert "ru_RU.UTF-8" gesetzt ist.
In 'libpam_ldap', dem PAM Modul zur Authentifizierung gegen LDAP Server, wurde ein Fehler bei der Verarbeitung von PasswordPolicyReponse Kontrollnachrichten gefunden. Dadurch kann ein Benutzer sich in einen deaktivierten Account einloggen.
In der Bibliothek WV von wvWare, die unter anderem von AbiWord und KWord verwendet wird, wurden mehrere Integerüberläufe gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in texinfo
Links: CVE-2005-3011, CVE-2006-4810, RHSA-2006-0727, ESB-2006.0821, MDKSA-2006:203
ID: ae-200611-014

Im Programm 'texindex' aus dem Paket 'texinfo' wurde ein Pufferüberlauf gefunden, durch den eine bösartig konstruierte Texinfo Datei beliebigen Code ausführen kann. Ferner erzeugt 'texindex' temporäre Dateien auf unsichere Art und Weise. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Mozilla Firefox, Mozilla Thunderbird und Mozilla Seamonkey
Links: Mozilla, CVE-2006-5462, CVE-2006-5463, CVE-2006-5464, CVE-2006-5747, CVE-2006-5748, ESB-2006.0816, R-032, R-033, R-034, RHSA-2006-0733, RHSA-2006-0734, ID: ae-200611-013

In der Mozilla Software Firefox, Thunderbird und Seamonkey wurden mehrere Sicherheitslücken gefunden, die es Angreifern über das Netzwerk ermöglichen, beliebigen Code mit den Rechten des betroffenen Benutzers auszuführen. Fehlerbereinigte Software-Versionen stehen jetzt zur Verfügung.

System: HP-UX VirtualVault
Topic: Schwachstellen in Apache und OpenSSL
Links: HPSBUX02164, SSRT061265, CVE-2006-3352, CVE-2006-3747, ESB-2006.0806, HPSBUX02165, SSRT061266, CVE-2006-4339, ESB-2006.0808
ID: ae-200611-012

Im HP-UX VirtualVault Apache HTTP Server wurden zwei Sicherheitslücken gefunden, die Denial-of-Service Angriffe oder das Ausführen beliebigen Codes ermöglichen.
In OpenSSL wurde ein Fehler bei der Überprüfung von Signaturen gefunden. Wenn in einem RSA Schlüssel der öffentliche Exponent 3 verwendet wird, ist es möglich eine PKSC #1 v1.5 Signatur durch diesen Schlüssel zu fälschen.
Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Sun Java System Application Server
Links: Sun Alert ID 102696, CVE-2006-4339, ESB-2006.0811
ID: ae-200611-011

In OpenSSL wurde ein Fehler bei der Überprüfung von Signaturen gefunden. Wenn in einem RSA Schlüssel der öffentliche Exponent 3 verwendet wird, ist es möglich eine PKSC #1 v1.5 Signatur durch diesen Schlüssel zu fälschen. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in thttpd
Links: DSA-1205, CVE-2006-4248, ESB-2006.0807, ESB-2006.0885
ID: ae-200611-010

Bei thttpd handelt es sich um einen kleinen, schnellen und normalerweise auch sicheren Webserver. Beim Wechsel der Logdateien werden temporäre Dateien in unsicherer Art und Weise behandelt, was zu einem Denial-of-Service aufgrund eines Symlink-Angriffs führen kann. Eine überarbeitete Version behebt dieses Problem.

System: Verschiedene
Topic: Schwachstelle in PHP
Links: Hardened-PHP Project #138, CVE-2006-5465, OpenPKG-SA-2006.028, MDKSA-2006:196, RHSA-2006-0730, ESB-2006.0813, ESB-2006.0831, R-030, DSA-1206, ESB-2006.0812, SUSE-SA:2006:067, TLSA-2006-38
ID: ae-200611-009

Im Rahmen des Hardened-PHP Projekts wurden verschiedene Pufferüberläufe in internen Routinen des PHP gefunden. Betroffen hiervon sind htmlentities/htmlspecialchars, die Benutzereingaben nicht ausreichend prüfen. Ein Überlauf kann nur mit UTF-8 Zeichen erreicht werden. Es wird empfohlen, den Suhosin-Patch und die Suhosin Extension zu installieren.

System: Linux
Topic: Schwachstellen in wireshark
Links: wnpa-sec-2006-03, CVE-2006-4574, CVE-2006-4805, CVE-2006-5468, CVE-2006-5469, CVE-2006-5740, MDKSA-2006:195, RHSA-2006-0726, ESB-2006.0823, R-037, SUSE-SA:2006:065
ID: ae-200611-008

In wireshark, dem ehemaligen ethereal, zeigen die Dissektoren für HTTP, LDAP, XOT, WBXML und MIME Multipart Schwachstellen. Dieses sind, neben anderen Fehlern, in Version 0.99.4 behoben.

System: Sun Solaris 10 / Linux
Topic: Schwachstellen im Nvidia Grafiktreiber
Links: Sun Alert ID 102693, R-018, ESB-2006.0810
ID: ae-200611-007

Der Nivida Grafiktreiber für Sun Solaris 10 und Linux (Pre-install und CD) zeigt einen Pufferüberlauf. Hierdurch kann ein Angreifer lokal oder über das Netzwerk auf dem betroffenen System beliebigen Code mit Root-Rechten ausführen. Ein Patch steht jetzt zur Verfügung.

System: HP Tru64 UNIX
Topic: Schwachstellen in gzip, gunzip und gzcat
Links: HPSBTU02168, SSRT061237, CVE-2006-4334, CVE-2006-4335, CVE-2006-4336, CVE-2006-4337, CVE-2006-4338, ESB-2006.0805
ID: ae-200611-006

In den Programmen 'gzip', 'gunzip' und 'gzcat', die mit HP Tru64 UNIX geliefert werden, wurden mehrere Sicherheitslücken gefunden. Ein Angreifer kann diese Fehler über das Netzwerk ausnutzen, um beliebigen Code auf dem betroffenen System auszunutzen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in HP System Management Homepage
Links: HPSBMA02159, SSRT061238, CVE-2005-2491, CVE-2005-3319, CVE-2005-3353, CVE-2005-3388, CVE-2005-3389, CVE-2005-3390, CVE-2005-3391, CVE-2005-3392, ESB-2006.0804
ID: ae-200611-005

In PHP, das mit HP System Management Homepage (SMH) ausgeliefert wird, wurden mehrere Sicherheitslücken gefunden, die ein Angreifer über das Netzwerk nutzen kann, um Sicherheitsfeatures zu umgehen oder Cross-Site-Scripting und Denial-of-Service Angriffe durchzuführen. Patches stehen jetzt zur Verfügung.

System: HP-UX
Topic: Schwachstelle in HP-UX
Links: HPSBUX02091, SSRT061099, CVE-2006-0436, R-028
ID: ae-200611-004

Eine nicht näher beschriebene Sicherheitslücke in HP-UX ermöglicht es lokalen Benutzern erweiterte Privilegien zu erlangen. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in libpam-ldap und ingo1
Links: DSA-1203, CVE-2006-5170, ESB-2006.0802,
DSA-1204, CVE-2006-5449, ESB-2006.0803
ID: ae-200611-003

In 'libpam_ldap', dem PAM Modul zur Authentifizierung gegen LDAP Server, wurde ein Fehler bei der Verarbeitung von PasswordPolicyReponse Kontrollnachrichten gefunden. Dadurch kann ein Benutzer sich in einen deaktivierten Account einloggen.
Der 'Ingo' Email Filterregelmanager erzeugt Procmail Regeldateien, in denen Benutzereingeben nicht ausreichend überprüft werden. Dies kann zur Ausführung von beliebigen Shell Befeheln führen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Windows
Topic: Sicherheitslücke in Cisco Security Agent Management Center
Links: CISCO, ESB-2006.0801
ID: ae-200611-002

Das Cisco Security Agent Management Center (CSAMC) weist eine Sicherheitslücke auf, wenn es zur Authentifizierung mit einem externen Lightweight Directory Access Protocol (LDAP) Server konfiguriert ist. Hierdurch kann die Authentifizierung des Administrators umgangen werden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in ethereal und screen
Links: DSA-1201, CVE-2006-4574, CVE-2006-4805, ESB-2006.0793,
DSA-1202, CVE-2006-4573, ESB-2006.0794
ID: ae-200611-001

Im Ethereal Netzwerkanalyse Programm wurden zwei Sicherheitslücken gefunden: Der MIME Multipart Dissektor weist einen Off-by-One Pufferüberlauf auf. Der XOT Dissektor enthält einen Fehler der Speicherinhalte überschreibt. Beide Fehler lassen sich zu Denial-of-Service Angriffen nutzen.
Screen zeigt verschiedene, nicht näher beschriebene Schwachstellen bei der Behandlung von UTF8-Zeichen. Angreifer können einen Denial-of-Service auslösen, indem sie bestimmte UTF8-Sequenzen an das System schicken.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.



(c) 2000-2010 AERAsec Network Services and Security GmbH