Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von Check Point ein?!

Sie suchen einen kompetenten Partner,
der Ihnen bei der Migration auf Check Point R70 die notwendigen Hinweise gibt
und Ihnen beim Upgrade hilft?
Jemanden, der Sie beim täglichen Umgang mit Check Point R70 und R71
tatkräftig unterstützt?

Unser Support-Team steht Ihnen gerne jederzeit zur Seite.
Erfahren. Zertifiziert. Engagiert.
Ihre Fragen beantworten wir gerne!

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.86]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 01 / 2008

System: Mandriva Linux
Topic: Schwachstellen in ruby
Links: MDVSA-2008:029, CVE-2007-5162, CVE-2007-5770
ID: ae-200801-073

Mehrere Netzwerk Bibliotheken von Ruby sind gegen Man-in-the-Middle Angriffe auf SSL verschlüsselte Verbindungen anfällig, da das CN (Common Name) Attribut in SSL Zertifikaten nicht gegen den Hostnamen geprüft wird. Fehlerbereinigte Pakete stehen jetzt bereit.

System: Verschiedene
Topic: Sicherheitslücken in Joomla!
Links: S-146
ID: ae-200801-072

In mehreren Komponenten von 'Joomla!' wurden SQL-Injection Schwachstellen gefunden. Fehlerbereinigte Softwareversionen stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Drupal Modulen
Links: ESB-2008.0103, ESB-2008.0104, ESB-2008.0105, ESB-2008.0106, ESB-2008.0107
ID: ae-200801-071

Bei Drupal handelt es sich um einen Open Source Content Management Plattform. In einigen Modulen von Drittherstellern wurden sicherheitsrelevante Schwachstellen gefunden.

System: SuSE Linux
Topic: Schwachstellen in php5 und php4
Links: SUSE-SA:2008:004
ID: ae-200801-070

In den Programmiersprachen PHP4 und PHP5 wurden eine Reihe von Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Cisco Wireless Control System
Topic: Schwachstelle in Tomcat mod_jk.so
Links: Cisco, CVE-2007-0774, AL-2008.0012, S-143
ID: ae-200801-069

Das Cisco Wireless Control System (WCS) beinhaltet einen Apache Tomcat Server als Container für JavaServlet und Java Server Pages Webseiten. Der URI Handler 'mod_jk.so' weist eine Sicherheitslücke auf, durch die ein Angreifer über das Netzwerk eigenen Code ausführen kann. Cisco stellt jetzt fehlerbereinigte Software zur Verfügung.

System: Viele
Topic: Schwachstellen in Firebird SQL
Links: CVE-2008-0387, CVE-2008-0467, ESB-2008.0099
ID: ae-200801-068

Im Firebird SQL Datenbank Server wurden mehrere Sicherheitslücken gefunden. Fehllerbereinigte Software steht jetzt zur Verfügung.

System: Viele
Topic: Schwachstellen in MySQL
Links: MySQL, CVE-2008-0226, CVE-2008-0227, ESB-2008.0101
ID: ae-200801-067

Im MySQL 5.0 Community Server wurden mehrere Sicherheitslücken gefunden. Fehllerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Sicherheitslücken im Kernel
Links: DSA-1479, CVE-2007-2878, CVE-2007-4571, CVE-2007-6151, CVE-2008-0001, ESB-2008.0098
ID: ae-200801-066

Im Linux Kernel vor Version 2.6.18 wurden mehrere Sicherheitslücken gefunden, durch die Angreifer lokal oder über das Netzwerk Denial-of-Service Zustände hervorrufen sowie auf privilegierte Daten zugreifen können Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in pulseaudio, yarssr und mysql-dfsg-5.0
Links: DSA-1476, CVE-2008-0008, ESB-2008.0093,
DSA-1477, CVE-2007-5837, ESB-2008.0094, S-137,
DSA-1478, CVE-2008-0226, CVE-2008-0227, ESB-2008.0095, S-145
ID: ae-200801-065

PulseAudio ist ein Soundserver, der beim Ändern seiner Rechte keine ausreichende Überprüfung durchführt. Hierdurch können lokale Benutzer erweiterte Rechte erhalten. Bei yarssr handelt es sich um ein RSS für das Sammeln und Lesen von Feeds. Sofern spezielle Inhalte übermittelt werdenk, können über das Netzwerk beliebige Shell-Kommandos ausgeführt werden. YaSSL ist eine im MySQL-Datenbankpaket enthaltene SSL-Implementierung. Sie zeigt zwei Möglichkeiten zu einem Pufferüberlauf, wodurch ein Denial-of-Service (DoS) oder auch die Ausführung beliebigen Codes erreicht werden kann.
Überarbeitete Pakete beheben diese Schwachstellen.

System: Turbolinux
Topic: Schwachstellen in postgresql
Links: TLSA-2008-6, CVE-2007-3278, CVE-2007-6600, CVE-2007-6601
ID: ae-200801-064

Drei Schwachstellen in den Index Funktionen und DBLink ivon 'postgresql' erlauben es, erweiterte Rechte zu erlangen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in gforge
Links: DSA-1475, CVE-2007-0176, ESB-2008.0092
ID: ae-200801-063

Eine Schwachstelle im Bereich Cross-Site Scripting erlaubt Angreifern über GForge beliebigen Code in verschiedene Web-Skripte oder HTML-Code einzufügen. Dieser wird dann im Kontext des Entwicklungstool in der Session des Benutzers ausgeführt. Ein Patch behebt dieses Problem.

System: SuSE Linux
Topic: Schwachstellen in tog-pegasus, xine, libxml2, libqt4, XFree86/X.Org, krb5, libexiv, openafs, Apache, Mozilla Thunderbird und Xen
Links: SUSE-SR:2008:002
ID: ae-200801-062

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen tog-pegasus, xine, libxml2, libqt4, XFree86/X.Org, krb5, libexiv, openafs, Apache, Mozilla Thunderbird und Xen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Linux
Topic: Schwachstellen in icu
Links: CVE-2007-4770, CVE-2007-4771, VU#203611, ESB-2007.0102, S-136, RHSA-2008-0090, ESB-2008.0096, MDVSA-2008:026
ID: ae-200801-061

In der Bibliothek 'libicu', den International Components for Unicode (ICU), wurden mehrere Fehler bei der Verarbeitung von regulären Ausdrücken gefunden. Bösartig konstruierte reguläre Ausdrücke können beliebigen Code mit den Rechten von Programmen ausführen, die gegen 'libicu' gelinkt sind (wie z.B. bei OpenOffice.org). Ein fehlerbereinigtes Paket behebt diese Schwachstelle.

System: Mandriva Linux
Topic: Schwachstellen in gftp, libxfont und pulseaudio
Links: MDVSA-2008:018, CVE-2007-3961, CVE-2007-3962, ESB-2008.0088,
MDVSA-2008:024, CVE-2008-0006,
MDVSA-2008:027, CVE-2008-0008
ID: ae-200801-060

Im Source-Code von gFTP ist eine Kopie der Bibliothek fsplib enthalten. Hier bestehen zwei Fehler bei der Überprüfung von Parametern, die von Benutzern übergeben werden. Über einen speziell aufgebauten Verzeichnis- oder Dateinamen lassen sich ein Denial-of-Service (DoS) oder auch die Ausführung eigenen Codes provozieren.
Ein heapbasierter Pufferüberlauf im X.org Server kann durch spezielle Font-Dateien erreicht werden. Lokale Benutzer können beliebigen Code mit den Rechten des X.org Servers ausführen.
Ein Programmierfehler in Pulseaudio älter als Version 0.9.9 kann lokalen Benutzern Root-Zugang geben, sofern Pulseaudio als set-uid Root installiert ist - was die empfohlene Methode ist.
Es wird empfohlen, die jetzt zur Verfügung stehenden Patches bzw. aktualisierten Versionen zu installieren.

System: IBM AIX
Topic: Schwachstellen in ps, uspchrp, utape, Logical Volume Manager, Linux WebSM remote client und swap commands
Links: ESB-2008.0091
ID: ae-200801-059

Verschiedene in IBM AIX enthaltene Programme zeigen lokal ausnutzbare Schwachstellen, die lokalen Bentuzern Root-Zugriff sowie die Möglichkeit zum Verändern beliebiger Dateien bieten. Der Zugriff auf vertrauliche Daten ist ebenfalls möglich. Daher wird empfohlen, die jezt zur Verfügung stehenden Fixes zeitnah zu installieren.

System: Verschiedene
Topic: Schwachstelle im IBM Tivoli Provisioning Manager
Links: iDEFESE #647, CVE-2008-0401, ESB-2008.0090, VU#158609, S-223
ID: ae-200801-058

IBM's Tivoli Provisioning Manager ist ein Server zum zentralen Management von Workstations, die von diesem Server aus booten können. Es werden hierfür das Preboot Execution Environment (PXE), ein webbasierter Administrationsservice, DHCP, TFTP und andere Protokolle genutzt. Die Webserver-Komponente des Tivoli Provisioning Manager zeigt einen Pufferüberlauf, den Angreifer dazu nutzen können, einen Denial-of-Service asuzulösen oder auch eigenen Code mit den Rechten von SYSTEM auszuführen. Der Fehler besteht in der für das Logging zuständigen Komponente, da hier die HTTP-Anfragen ungeprüft in einen festen Puffer geschrieben werden. Dieser läuft dann über. Das IBM Tivoli Team hat einen sog. Interim Fix herausgegeben, der diese Schwachstelle schließt.

System: IBM AIX
Topic: Schwachstelle in pioout
Links: iDEFENSE #648, CVE-2007-5764, ESB-2008.0089
ID: ae-200801-057

Das Programm pioout ist bei verschiedenen Versionen von IBM AIX per Default installiert und stellt ein Interface zum Druckertreiber dar. Dieses Programm ist mit set-uid Root versehen. Lokale Benutzer können hier einen Pufferüberlauf auslösen und damit beliebigen Code mit den Rechten von Root ausführen. Der Grund hierfür ist die nicht ausreichend genaue Überprüfung der übergebenen Benutzerdaten, bevor sie in einen Puffer fester Größe übernommen werden. Ein sog. interim Fix behebt dieses potenzielle Problem.

System: Verschiedene
Topic: Sicherheitslücken in Drupal
Links: DRUPAL-SA-2008-009, DRUPAL-SA-2008-010, ESB-2008.0087
ID: ae-200801-056

Bei Drupal handelt es sich um einen Open Source Content Management Plattform. Einige Schwachstellen im Bereich Cross-Site-Scripting (XSS) wurden jetzt bekannt. Patches beheben dieses Problem.

System: HP-UX
Topic: Schwachstelle in ARPA Transport
Links: HPSBUX02306, SSRT071463, CVE-2007-6425, ESB-2008.0084
ID: ae-200801-055

Bei HP-UX mit aktiviertem ARPA Transport besteht eine potenzielle Schwachstelle. Von Angreifern über das Netzwerk ausgenutzt führt sie zu einem Denial-of-Service (DoS). Ein Patch zum Beheben des Problems steht jetzt zur Verfügung.

System: Cisco ASA, Cisco PIX
Topic: Schwachstelle in Cisco PIX und Cisco ASA
Links: Cisco, CVE-2008-0028, ESB-2008.0085, S-144
ID: ae-200801-054

Bei Cisco PIX und ASA handelt es sich um Firewalls. Sowohl die Cisco PIX 500 Series Security Appliance (PIX) als auch die Cisco 5500 Series Adaptive Security Appliance (ASA) zeigt eine Schwachstelle, die sich über speziell präparierte IP-Pakete ausnutzen lässt. Wird nämlich die Time-to-Live (TTL) um eins vermindert, wenn das Paket die Firewall passiert, geschieht u.U. ein Neustart des Gerätes. Ein Software-Update behebt diese Möglichkeit zum Denial-of-Service,

System: Microsoft Windows
Topic: Schwachstelle im Cisco Application Velocity System
Links: Cisco, CVE-2008-0029, ESB-2008.0086
ID: ae-200801-053

Beim Cisco Application Velocity System (AVS) vor Version AVS 5.1.0 werden Benutzer nicht aufgefordert, die Passworte beim ersten Konfigurationsprozess zu verändern. Daher können Angreifer oft erfolgreich versuchen, sich mit den Standardpassworten am AVS System anzumelden um so die volle Kontrolle zu erhalten. Nach einem Upgrade auf AVS 5.1.0 wird der Benutzer aufgefordert, sein Passwort zu ändern.

System: Mandriva Linux
Topic: Schwachstellen in xine-lib
Links: MDVSA-2008:020, CVE-2008-0225, CVE-2008-0235
ID: ae-200801-052

Aufgrund von mehreren Schwachstellen in xine-lib können Angreifer über das Netzwerk beliebigen Code auf betroffenen Systemen ausführen. Der Grund ist ein heapbasierter Pufferüberlauf in der Funktion rmff_dump_cont. Angreifer können über das Attribut SDP Abstract bei Missachtung des MAX-Feldes Code zur Ausführung bringen. Weiterhin besteht aufgrund von Pufferüberläufen in der gleichen Funktion die selbe Möglichkeit auch über die SDP Attribute (1) Title, (2) Author oder (3) Copyright. Überarbeitete Pakete beheben diese Probleme.

System: Microsoft Windows
Topic: Schwachstelle in CORE FORCE
Links: CORE-2007-1119, CVE-2008-0365, CVE-2008-0366, ESB-2008.0080
ID: ae-200801-051

CORE FORCE ist eine community-orientierte Sicherheitslösung für PCs, wodurch eine Endpunktsicherheit für Windows 2000 und Windows XP erreicht werden soll. Die Software bietet unter anderem eine paketfilternde Firewall sowie granulare Einstellungen für den Zugang zu Dateien und Registry und die Möglichkeit zur Überprüfung der Integrität von Programmen. Es besteht aber auch die Gefahr lokal auszunutzender Pufferüberläufe im Kernel, sofern von Benutzern bestimmte Argumente an die Firewall- und Registry-Module übergeben werden. Dies kann zur Erhöhung der lokalen Rechte führen. Diese Schwachstelle ist mit CORE FORCE in Version 0.95.172 behoben.

System: Microsoft Windows
Topic: Schwachstelle in Skype
Links: skype-sb-2008-001, CVE-2007-5859, VU#248184
ID: ae-200801-050

Bei Skype handelt es sich um eine Peer-to-Peer Applikation, die für Voice over IP (VoIP) und Instant Messaging Services genutzt wird. Benutzer von Skype können Videos in ihr Panel integrieren, die von Webservern zur Verfügung gestllt werden. In diesem Fall werden benutzerspezifische Eingaben nicht ausreichend überprüft, so dass Angreifer von einem Server aus beliebigen Code auf dem PC des Benutzers ausführen lassen können. Derzeit steht noch kein Patch zur Verfügung, wobei Skype aber temporär das Hinzufügen von Videos über die Site Dailymotion ausgeschaltet hat. Dieser Server enthielt eine XSS-Schwachstelle, die als Angriffsvektor genutzt werden konnte. Das Blockieren der Videos von dieser Site ist ein Schritt, behebt das Problem aber nicht vollständig.

System: Linux
Topic: Sicherheitslücke in cairo
Links: MDVSA-2008:019, RHSA-2007-1078, CVE-2007-5503, ESB-2007.0967, S-063
ID: ae-200801-049

Bei Cairo handelt es sich um eine Vektorgrafik-Bibliothek, die für eine qualitativ hochwertige Ausgabe auf dem Display bzw. Drucker sorgen soll. Bei der Verarbeitung von PNG-Grafiken kann bei Cairo ein Integerüberlauf auftreten. Hierdurch kann über eine an Cairo gelinkte Applikation beliebiger Code auf dem betroffenen System ausgeführt werden, natürlich mit den Rechten der Applikation. Ein überarbeitetes Paket behebt dieses kritische Problem.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen in Kernel und icu
Links: RHSA-2008-0089, CVE-2007-3104, CVE-2007-5904, CVE-2007-6206, CVE-2007-6416, CVE-2008-0001, ESB-2008.0083,
RHSA-2008-0090, CVE-2007-4770, CVE-2007-4771
ID: ae-200801-048

Für Red Hat Enterprise Linux 5 steht jetzt ein Kernel-Update zur Verfügung, das bereits bekannte Fehler und Schwachstellen schließt.
In der Bibliothek 'libicu', den International Components for Unicode (ICU), wurden mehrere Fehler bei der Verarbeitung von Regulären Ausdrücken gefunden. Bösartig konstruierte Reguläre Ausdrücke können beliebigen Code mit den Rechten von Programmen ausführen, die gegen 'libicu' gelinkt sind (wie z.B. OpenOffice.org). Ein fehlerbereinigtes Paket behebt diese Lücke.

System: Microsoft Windows
Topic: Schwachstelle in Citrix Presentation Server
Links: CTX114487, CVE-2008-0356, VU#412228, AL-2008.0010, S-125
ID: ae-200801-047

Der Citrix Presentation Server ist anfällig gegen einen Pufferüberlauf im IMA Service, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigte Softwareversionen stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in tomcat5.5, flac, horde3, libvorbis, xine-lib und scponly
Links: DSA-1468, CVE-2007-2450, CVE-2008-0128, ESB-2008.0071,
DSA-1469, CVE-2007-4619, CVE-2007-6277, ESB-2008.0072, S-134,
DSA-1470, CVE-2007-6018, ESB-2008.0073, S-141,
DSA-1471, CVE-2007-3106, CVE-2007-4029, CVE-2007-4066, ESB-2008.0077, S-135,
DSA-1472, CVE-2008-0225, ESB-2008.0078, S-133,
DSA-1473, CVE-2007-6350, CVE-2007-6415, ESB-2008.0079, S-142
ID: ae-200801-046

In der Tomcat Servlet und JSP Engine wurden mehrere Sicherheitslücken gefunden.
In 'FLAC', dem Free Lossless Audio Codec, wurden mehrere Pufferüberläufe auf dem Heap und dem Stack gefunden, durch die bösartig konstruierte FLAC Dateien beliebigen Code ausführen können.
Der HTML Filter des Horde Webapplikation Frameworks weit eine Schwachstelle auf, durch die bösartige Emails andere Emails löschen können, wenn sie mit IMP geöffnet werden.
Mehrere Fehler im Vorbis General Audio Compression Codec ermöglichen das Ausführen von beliebigem Code.
Die Bibliothek des Xine Media Players weist eine Schwachstelle bei der Verarbeitung von RTSP Streams auf, durch die beliebiger Code ausgeführt werden kann.
In 'scponly' wurden Fehler bei der Unterstützung von Subversion, Unison und rsync gefunden, durch die ein Benutzer beliebigen Code ausführen kann.
Überarbeitete Pakete beheben die genannten Schwachstellen.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in wireshark
Links: RHSA-2008-0058, RHSA-2008-0059, CVE-2007-6111, CVE-2007-6112, CVE-2007-6113, CVE-2007-6114, CVE-2007-6115, CVE-2007-6116, CVE-2007-6117, CVE-2007-6118, CVE-2007-6119, CVE-2007-6120, CVE-2007-6121, CVE-2007-6438, CVE-2007-6439, CVE-2007-6441, CVE-2007-6450, CVE-2007-6451, ESB-2008.0076,
ID: ae-200801-045

In 'wireshark', einem Programm zum Überwachen und Analysieren von Netzwerkverkehr, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Viele
Topic: Schwachstellen durch Universal Plug and Play
Links: VU#347812, CVE-2008-1654, ESB-2008.0068, S-120
ID: ae-200801-044

Viele Hersteller liefern Netzwerkgeräte (wei z.B. DSL Router) mit aktiviertem Universal Plug and Play (UPnP) aus. Ein Angreifer, der einen Benutzer überredet, einen bösartigen URL zu öffnen, kann das betroffene Gerät kontrollieren oder konfigurieren. Workarounds werden im Advisory beschrieben.

System: Debian GNU/Linux
Topic: Schwachstellen in apt-listchanges und mantis
Links: DSA-1465, CVE-2008-0302, ESB-2008.0064, S-119,
DSA-1467, CVE-2006-6574, CVE-2007-6611, ESB-2008.0070, S-129
ID: ae-200801-043

'apt-listchanges' verwendet unsicheren Pfade bei Import von Python Bibliotheken.
In 'Mantis', einer Bug-Tracking Webappliaktion, wurden zwei Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Viele
Topic: Schwachstellen in mehreren X Servern
Links: CVE-2007-5760, CVE-2007-5958, CVE-2007-6427, CVE-2007-6428, CVE-2007-6429, iDefense #643, iDefense #644, iDefense #645, iDefense #646, RHSA-2008-0029, RHSA-2008-0030, RHSA-2008-0031, RHSA-2008-0064, ESB-2008.0063, S-123, S-124, DSA-1466, ESB-2008.0065, Suse, Sun Alert 103192, Sun Alert 103200, Sun Alert 103205, ESB-2008.0069, MDVSA-2008:021, MDVSA-2008:022, MDVSA-2008:023, MDVSA-2008:025
ID: ae-200801-042

In mehreren X Servern, die das X Window System (oder X11) implementieren wurden Schwachstellen gefunden, die lokale Angreifer ausnutzen können. Betroffen sind die X Server von X.Org und Xfree86. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Cisco Unified Communications Manager
Links: Cisco, CVE-2008-0027, ESB-2008.0061, S-122
ID: ae-200801-041

Der Cisco Unified Communications Manager (CUCM), vormals CallManager, weist einen Überlauf des Heaps im Certificate Trust List (CTL) Provider Service auf. Überarbeitete Software behebt dieses Problem.

System: SuSE Linux
Topic: Schwachstellen in cups
Links: SUSE-SA:2008:002
ID: ae-200801-040

Im CUPS Druckserver wurden zwei Pufferüberläufe gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in libexiv2, dvips, libsndfile, squid, rsync, clamav, and xen
Links: SUSE-SR:2008:001
ID: ae-200801-039

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen libexiv2, dvips, libsndfile, squid, rsync, clamav und xen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Mandriva Linux
Topic: Schwachstellen in httpd
Links: MDVSA-2008:016, CVE-2007-5000, CVE-2007-6388, CVE-2007-6421, CVE-2007-6422, CVE-2008-0005
ID: ae-200801-038

Im Apache Webserver 'httpd' wurden mehrere Sicherheitslücken gefunden. Betroffen sind die Module 'mod_imagemap', 'mod_status', 'mod_proxy_balancer' und 'mod_proxy_ftp'.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP Appliance
Topic: Kritische Schwachstellen in der Hewlett Packard Storage Management Appliance (SMA)
Links: HPSBST02304 SSRT080003, ESB-2008.0059
ID: ae-200801-037

Für die Microsoft Software, die auf der HP Storage Management Appliance (SMA) läuft, wurden einige Schwachstellen bekannt. Daher wird dringend empfohlen, möglichst umgehend zu prüfen, welche Patches auf den betreffenden SMA installiert werden sollten.

System: Verschiedene
Topic: Schwachstellen in Produkten von Oracle
Links: Oracle, S-117, HPSBMA02133 SSRT061201, ESB-2008.0066
ID: ae-200801-036

Oracle hat ein Critical Patch Update veröffentlicht, das alle Produkte von Oracle betrifft. 26 sicherheitsrelevante Schwachstellen in Produkten von Oracle werden hierdurch behoben. Daher wird empfohlen, dieses Update möglichst zeitnah zu installieren.

System: HP-UX
Topic: Schwachstelle in xfs
Links: HPSBUX02303 SSRT071468, CVE-2007-4990, S-116, ESB-2008.0058
ID: ae-200801-035

In 'xfs', dem X Font Server, der mit HP-UX geliefert wird, wurde eine Sicherheitslücke gefudnen, durch die beliebiger Code ausgeführt werden kann. Patches stehen jetzt zur Verfügung.

System: FreeBSD
Topic: Schwachstellen in pty und libc
Links: FreeBSD-SA-08:01, CVE-2008-0217, CVE-2008-0218, ESB-2008.0052
FreeBSD-SA-08:02, CVE-2008-0122, ESB-2008.0053
ID: ae-200801-034

In der Behandlung von pty durch FreeBSD wurden zwei Sicherheitslücken gefudnen.
Die Funktion inet_network() der Bibliothek 'libc' weist einen Off-by-One Pufferüberlauf auf.
Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in httpd
Links: Apache, CVE-2007-3847, CVE-2007-4465, CVE-2007-5000, CVE-2007-6388, CVE-2007-6421, CVE-2007-6422, CVE-2008-0005, ESB-2008.0074, RHSA-2008-0004, RHSA-2008-0005, RHSA-2008-0006, RHSA-2008-0007, RHSA-2008-0008, ESB-2008.0056, ESB-2008.0075, S-118, TLSA-2008-5
ID: ae-200801-033

Im Apache Webserver 'httpd' wurden mehrere Sicherheitslücken gefunden. Betroffen sind die Module 'mod_imagemap', 'mod_autoindex', 'mod_status', 'mod_proxy_balancer' und 'mod_proxy_ftp'.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in python
Links: MDKSA-2008:013, CVE-2007-4965
ID: ae-200801-032

Im Modul 'imageop', das in Python enthalten ist wurden mehrere Integerüberläufe gefunden. Fehlerbereinigte Pakete stehen jetzt bereit.

System: Sun Solaris
Topic: Schwachstellen in libdevinfo und dem Kernel
Links: Sun Alert 103165, ESB-2008.0047
Sun Alert 103188, ESB-2008.0048
ID: ae-200801-031

In der Bibliothek libdevinfo(3LIB), die von 'login' verwendet wird, wurde eine Sicherheitslücke gefunden, die es einem lokalen Benutzer ermöglicht, auf Systemdateien zuzugreifen.
Die Funkktion dotoprocs() von Solaris 10 weist eine Schwachstelle auf, die es lokalen Angreifern ermöglicht, eine System Panic auszulösen.
Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in gforge und hplip
Links: DSA-1459, CVE-2008-0173, ESB-2008.0041,
DSA-1462, CVE-2007-5208, ESB-2008.0044
ID: ae-200801-030

In 'Gforge', einem Tool zur gemeinsamen Entwicklung, wurde eine Sicheheitslücke bei der Bereinigung von CGI Parametern gefunden, die zu SQL Injection Angriffen genutzt werden kann.
Das Tool 'hpssd' aus dem HP Linux Printing and Imaging System (HPLIP) führt nur unzureichende Bereinigung von Shell Metazeichen in Eingaben durch.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in AOL Radio
Links: VU#568681, CVE-2007-6250, S-115
ID: ae-200801-029

AOL enthält das ActiveX Control AmpX, das mit dem AOL Radio für streaming Audio in Webseiten zuständig ist. Enthalten ist das AmpX Control in der Datei AmpX.dll und wird vom Programm AOLMediaPlaybackControl.exe genutzt. Diese Applikation zeigt einen Stacküberlauf, der über die im AmpX ActiveX Control enthaltene Methode AppendFileToPlayList() auszuösen geht. Das AmpX ActiveX control Version 2.6.2.6 verhindert diesen Pufferüberlauf, so dass ein manuelles Update sinnvoll ist, sofern das automatische nicht funktioniert haben sollte.

System: Unix / Linux
Topic: Schwachstelle im SSH Tectia Client und Server
Links: VU#921339, CVE-2007-5616, S-112
ID: ae-200801-028

SSH Tectia Client und SSH Tectia Server 5.0, 5.1, 5.2 und 5.3 bis 5.2.3 sowie 5.3.5 können lokalen Benutzern die Möglichkeit bieten, auf anfälligen Systemen Root-Zugang zu erhalten. Der Grund hierfür ist eine nicht weiter beschriebene Schwachstelle in ssh-signer. Dieses Problem wird mit dem SSH Tectia Client/Server 5.2.4 und 5.3.6 gelöst.

System: Mandriva Linux
Topic: Schwachstellen in autofs und rsync
Links: MDVSA-2008:009, MDVSA-2008:009-1, CVE-2007-5964, CVE-2007-6285,
MDVSA-2008:011, CVE-2007-6199, CVE-2007-6200
ID: ae-200801-027

Das Defaultverhalten von autofs 5 in Bezug auf die Hostmap berücksichtigt die Mount-Optionen nosuid und nodev nicht korrekt. Hierdurch kann ein lokaler Benutzer mit Kontrolle über einen fremden NFS-Server eine mit setuid root ausführbare Datei auf dem exportierten Dateisystem seines NFS-Servers hinterlegen. Wenn dieses dann mit der default Hostmap gemounted wird, kann der Angreifer seinen Code mit Root-Rechten ausführen. Ähnliches funktioniert auch bei Benutzern, die in der Lage sind, Device-Dateien auf dem exportierten Dateisystem anzulegen. Hier erfolgt der Zugriff dann auch wichtige Systemteile.
Sofern ein rsync Daemon mit Schreibrechten genutzt wird, der nicht mit chroot läuft, können Angreifer über das Netzwerk mittels unbekannter Vektoren den rsync dazu veranlassen, Symlinks anzulegen, die außerhalb der Hierarchie des Moduls sind. Zusätzlich können Angreifer über das Netzwerk Filter- und Schutzmechanismen umgehen.
Überarbeitete Pakete beheben diese Schwachstellen.

System: SuSE Linux
Topic: Neue Version von Opera
Links: SUSE-SA:2008:001, CVE-2007-6520, CVE-2007-6521, CVE-2007-6522, CVE-2007-6523, CVE-2007-6524
ID: ae-200801-026

Nun steht auch für SuSE Linux die seit Ende letzten Jahres verfügbare Version opera 9.25 zur Verfügung. Mit ihr werden in diesem Browser einige Schwachstellen geschlossen, die unter anderem Angreifern auch das Ausführen beliebigen Codes auf anfälligen Systemen ermöglichte.

System: Unix / Linux
Topic: Schwachstelle in libxml2
Links: CVE-2007-6284, RHSA-2008-0032, ESB-2008.0045 MDVSA-2008:010, DSA-1461, ESB-2008.0043, Sun Alert 103201, ESB-2008.0060
ID: ae-200801-025

Die Pakete libxml2 bieten eine Bibliothkek zum Manipulieren von Dateien im XML-Format. Enthalten ist auch die Möglichkeit, XML- und HTML-Dateien zu lesen, zu ändern und zu schreiben. Bei der Bearbeitung bestimmter Inhalte kann es beim libxml2-Prozess zu einem Denial-of-Service kommen. Jede Applikation, die libxml2 nutzt, kann somit über falsche XML-Inhalte zum Absturz gebracht werden. Überarbeitete Pakete beheben dieses Problem.

System: Mandriva Linux
Topic: Schwachstelle in MadWifi
Links: MDVSA-2008:007, CVE-2007-5448
ID: ae-200801-024

Bei MadWifi vor Version 0.9.3.3 können Angreifer über das Netzwerk einen Denial-of-Service auslösen. Hierzu wird ein Beacon Frame mit einem großen Wert im Element xrates gesendet, was zum DoS führt. Es wird empfohlen, nur noch die aktuelle Version zu nutzen.

System: Viele
Topic: Schwachstellen im Sun Java System Identity Manager
Links: Sun Alert #103180, ESB-2008.0040
ID: ae-200801-023

Der Sun Java System Identity Manager 7.1, 7.0 und 6.0 zeigt einige Schwachstellen, durch die HTML-Injektion, Cross-Site Scripting (XSS) odr auch eine nicht autorisierte Umleitung von Anfragen möglich ist. Ein Patch steht derzeit noch nicht zur Verfügung. Bis zu seinem Erscheinen sollten die Logs gründlich kontrolliert sowie der Zugang zu anfälligen Systemen so weit wie möglich eingeschränkt werden.

System: Linux
Topic: Schwachstelle in exiv2
Links: CVE-2007-6353, MDVSA-2008:006, ESB-2008.0037, DSA-1474, ESB-2008.0082
ID: ae-200801-022

Die Bibliothek Exiv2 zeigt die Möglichkeit, dass abhängig von übergebenen Inhalten, ein Integerüberlauf auftritt. Hierdurch haben Angreifer die Option, eigenen Code auf dem betroffenen System ausführen zu lassen, indem der Benutzer eine speziell präparierte EXIF-Datei öffnet, wodurch der heapbasierte Pufferüberlauf ausgelöst wird. Ein überarbeitetes Paket behebt dieses potenzielle Problem.

System: Verschiedene
Topic: Sicherheitslücken in Drupal
Links: DRUPAL-SA-2008-001, DRUPAL-SA-2008-002, DRUPAL-SA-2008-003, DRUPAL-SA-2008-004, DRUPAL-SA-2008-005, DRUPAL-SA-2008-006, DRUPAL-SA-2008-007, ESB-2008.0036, ESB-2008.0039
ID: ae-200801-021

Bei Drupal handelt es sich um einen Open Source Content Management Plattform. Einige sicherheitsrelevante Schwachstellen wurden jetzt bekannt. Sie sind in den jetzt verfügbaren Versionen 4.7.11 bzw. 5.6 behoben. Eine ältere Version sollte heute nicht mehr zum Einsatz kommen.

System: Debian GNU/Linux
Topic: Schwachstelle in OpenAFS
Links: DSA-1458, CVE-2007-6599, ESB-2008.0035, S-110
ID: ae-200801-020

Der OpenAFS Dateiserver zeigt eine Schwachstelle, die Angreifern über das Netzwerk erlaubt, einen Denial-of-Service zu erreichen. Näheres dazu ist im Advisory nachzulesen. Ein überarbeitetes Paket behebt dieses potenzielle Problem.

System: Windows / Mac
Topic: Schwachstelle in Apple QuickTime
Links: milw0rm #4885, VU#112179, S-109, AL-2008.0004
ID: ae-200801-019

Das Real Time Streaming Protocol (RTSP) wird für die Übertragung von Streaming-Inhalten genutzt. Es wird sowohl vom Apple QuickTime Streaming Server als auch vom QuickTime Player unterstützt. Apple QuickTime zeigt die Möglichkeit zu einem Pufferüberlauf bei der Bearbeitung von RTSP-Antworten. Wenn eine speziell präparierte Reason-Phrase dargestellt werden soll stürzt der QuickTime Player ab. Dabei kann ein Angreifer von außen kontrolliert auf den Speicher des betroffenen Systems zugreifen und so ggf. auch eigenen Code ausführen. Ein Proof-of-Concept steht, im Gegensatz zu einem Patch, im Internet bereit. Daher sollte bis zum Erscheinen eines Patches Vorsicht mit dem Umgang von mit RTSP übertragenen Inhalten walten.

System: Microsoft Windows
Topic: Schwachstelle in Novell NetWare Client
Links: iDefense, CVE-2007-5762, ESB-2008.0033
ID: ae-200801-018

In Novell Inc.'s NetWare Client für Windows wurde eine Sicherheitslücke durch fehlerhafte Überprüfung von Eingaben gefunden. Ein lokaler Angreifer kann beliebigen Code im Windows Kernel ausführen. Ein Patch steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in libexif
Links: MDVSA-2008:005, CVE-2007-6351, CVE-2007-6352
ID: ae-200801-017

In der Bibliothek 'libexif' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt bereit.

System: Debian GNU/Linux
Topic: Schwachstellen in fail2ban und dovecot
Links: DSA-1456, CVE-2007-4321, ESB-2008.0027,
DSA-1457, CVE-2007-6598, ESB-2008.0028, S-114
ID: ae-200801-016

In 'fail2ban', einem Tool zum Blocken von IP-Adressen, die Loginfehler verursacht haben, wurde eine Sicherheitslücke gefudnen. Ein Fehler bei der Auswertung von SSH Logdateien ermöglcht es einem Angreifer beliebige IP-Adressen zu blocken.
Wird 'dovecot', ein IMAP und POP3 Server, mit LDAP Authentifizierung verwendet, kann ein Benutzer sich in Accounts anderer Benutzer mit demselben PAsswort einloggen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Windows LSASS
Links: MS08-002, CVE-2007-5352, VU#410025, ESB-2008.0025, S-106
ID: ae-200801-015

Der Microsoft Windows Local Security Authority Subsystem Service (LSASS) zeigt eine Schwachstelle, da sog. LPC-Anfragen nicht richtig behandelt werden. Folge kann sein, dass ein lokaler Benutzer administrative Rechte erhalten kann. Betroffen von dieser Lücke sind bis auf Vista alle von Microsoft unterstützten Versionen von Windows. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Windows TCP/IP
Links: MS08-001, CVE-2007-0066, CVE-2007-0069, VU#115083, S-105, ISS Advisory
ID: ae-200801-014

Windows 2000 bis Vista und Server 2003 zeigt Schwachstellen in der Implementierung der Bearbeitung von TCP/IP. Diese Fehler sind im Kernel gefunden worden und bieten Angreifern ggf. die Möglichkeit, auf betroffenen Systemen beliebigen Code über das Netzwerk auszuführen. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: VMware ESX Server
Topic: Schwachstellen in VMware ESX Server
Links: VMSA-2008-0001, CVE-2007-3108, CVE-2007-4572, CVE-2007-5116, CVE-2007-5135, CVE-2007-5191, CVE-2007-5360, CVE-2007-5398, ESB-2008.0023, VMSA-2008-0002, CVE-2005-2090, CVE-2006-7195, CVE-2007-0450, CVE-2007-3004, ESB-2008.0024
ID: ae-200801-013

In VMware ESX Server und VirtualCenter wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt bereit.

System: Einige
Topic: Schwachstellen in PostgreSQL
Links: PostgreSQL, CVE-2007-3278, CVE-2007-4769, CVE-2007-4772, CVE-2007-6067, CVE-2007-6600, CVE-2007-6601, ESB-2008.0022, MDVSA-2008:004, RHSA-2008-0039, ESB-2008.0046, S-108, DSA-1460, ESB-2008.0042, DSA-1463, ESB-2008.0051, ESB-2008.0049, ESB-2008.0110, SUSE-SA:2008:005
ID: ae-200801-012

In ProsgreSQL wurden mehrere Sicherheitslücken gefunden:
Drei getrennte Fehler in der Bibliothek für Regular Expressions, die von PostgreSQL verwendet wird, ermöglichen es, durch geeignet konstruierte SQL Anfragen einen Denial-of-Service Zustand zu erreichen.
Schwachstellen in den Index Funktionen und DBLink erlauben es, erweiterte Rechte zu erlangen.
Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Sun Solaris
Topic: Schwachstelle in FreeType 2
Links: Sun Alert 103171, CVE-2007-2754, ESB-2008.0019
ID: ae-200801-011

In der FreeType 2 Font Engine wurde ein Intergerüberlauf gefunden, durch den ein bösartig konfigurierter Font beliebigen Code ausführen kann. Patches stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Motorola netOctopus Agent
Links: iDefense, CVE-2007-5761, ESB-2008.0021
ID: ae-200801-010

Eine Sicherheitslücke in Motorolas netOctopus Agent ermöglicht es einem lokalen Angreifer, beliebigen Code im Kontext des Kernel auszuführen. Ein Patch steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in libarchive
Links: DSA-1455, CVE-2007-3641, CVE-2007-3644, CVE-2007-3645, ESB-2008.0026
ID: ae-200801-009

In 'libarchive', einer Bibliothek zur Bearbeitung von Archiven, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstellen in wireshark
Links: MDKSA-2008:001, wnpa-sec-2007-03
ID: ae-200801-008

In 'wireshark', einem Packetsniffer und -analyser, wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt bereit.

System: Debian GNU/Linux
Topic: Schwachstellen in freetype
Links: DSA-1454, CVE-2007-1351, ESB-2008.0016
ID: ae-200801-007

In 'libfreetype', einer FreeType 2 Font Engine, wurde ein Intergerüberlauf gefunden, durch den ein bösartig konfigurierter Font beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in tog-pegasus und e2fsprogs
Links: RHSA-2008-0002, CVE-2008-0003, ESB-2008.0017, S-113,
RHSA-2008-0003, CVE-2007-5497, ESB-2008.0018
ID: ae-200801-006

In der PAM Authentifizierung des OpenPegasus CIM Management Servers wurde ein Pufferüberlauf auf dem Stack gefunden, durch den ein nicht-authentifizierter Angreifer über das Netzwerk beliebigen Code mit Root Rechten ausführen kann.
In 'e2fsprogs' wurden mehrere Integerüberläufe gefunden. Bösartig konstruierte Dateisysteme können beliebigen Code ausführen, wenn ein Benutzer 'e2fsprogs' auf sie anwendet.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in mysql und wzdftpd
Links: DSA-1451, CVE-2007-3781, CVE-2007-5969, CVE-2007-6304, ESB-2008.0011,
DSA-1452, CVE-2007-5300, ESB-2008.0012
ID: ae-200801-005

Im MySQL Datenbankserver wurden mehrere Sicherheitslücken gefunden.
'wzdftpd', ein FTP Server, behandelt überlange Benutzernamen nicht richtig. Ein Angreifer kann den Dienst über das Netzwerk zum Absturz bringen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in tomcat, eggdrop, loop-aes-utils und util-linux
Links: DSA-1447, DSA-1453, CVE-2007-3382, CVE-2007-3385, CVE-2007-3386, CVE-2007-5342, CVE-2007-5461, ESB-2008.0008, ESB-2008.0015,
DSA-1448, CVE-2007-2807, ESB-2008.0009,
DSA-1449, DSA-1450, CVE-2007-5191, ESB-2008.0010
ID: ae-200801-004

Das Tomcat servlet und die JSP engine zeigt einige über das Netzwerk ausnutzbare Schwachstellen. Als Folge werden interne Informationen bekannt, Cross-Site Scripting und Path Traversal möglich, aber auch Denial-of-Service.
Bei eggdrop handelt es sich um einen IRC Robot. Hier besteht die Gefahr eines Pufferüberlaufes, aufgrund dessen Benutzer über das Netzwerk beliebigen Code ausführen können.
Die loop-aes-tools sind Werkzeugt für das Mounten und Bearbeiten von Dateisystemen. Die erweiterten Benutzer- und Gruppenrechte werden nicht richtig zurückgesetzt, wodurch ein lokaler Benutzer erweiterte Rechte auf dem System erhalten kann. Das gleiche Problem kann auch mit util-linux, einer Sammlung verschiedener Systemwerkzeuge passieren.
Überarbeitete Pakete beheben die genannten Schwachstellen.

System: Debian GNU/Linux
Topic: Schwachstellen in tcpreen, php5, maradns und wireshark
Links: DSA-1443, CVE-2007-6562, ESB-2008.0005,
DSA-1444, CVE-2007-3799, CVE-2007-3998, CVE-2007-4657, CVE-2007-4658, CVE-2007-4659, CVE-2007-4660, CVE-2007-4662, CVE-2007-5898, CVE-2007-5899, ESB-2008.0002, ESB-2008.0081,
DSA-1445, CVE-2008-0061, ESB-2008.0004,
DSA-1446, CVE-2007-6450, CVE-2007-6451, ESB-2008.0003, S-103
ID: ae-200801-003

Mit tcpreen lassen sich TCP-Verbindungen überwachen. Es bestehen mehrere Möglichkeiten zu Pufferüberläufen, durch die ein Denial-of-Service möglich ist.
Bei PHP handelt es sich um eine verbreitete Programmiersprache, die auf Webservern eingesetzt wird. Hier bestehen verschiedene Schwachstellen, die zu Denial-of-Service, zur Ausführung von beliebigen Code durch Angreifer oder auch Veröffentlichung vertraulicher führen können.
MaraDNS ist ein einfacher, auf sicherheit bedacht programmierter Server für das Domain Name System. Mit speziellen Paketen, die an diesen Server gerichtet sind, lässt sich ein Denial-of-Service auslösen.
Das Tool wireshark dient der näheren Untersuchung des über ein Netzwerk gehenden Datenverkehrs. Die Untersuchung von RPL und CIP ist nicht ausreichend genau, so dass hier mit speziellen Paketen ein Denial-of-Service erreicht werden kann.
Überarbeitete Pakete beheben die genannten Schwachstellen.

System: Verschiedene
Topic: Schwachstellen durch Flash authoring tools
Links: VU#249337, S-101, APSA07-06, ESB-2008.0007
ID: ae-200801-002

Verschiedene Tools zum automatischen Erzeugen von Flash Inhalten generieren Dateien, die gegenüber Cross-Site Scripting Angriffen empfindlich sind.
ActionScript is eine Skriptsprache, die für Adobe Flash sehr häufig eingesetzt wird. Die resultierenden Flash Inhalte werden typischerweise in SWF-Dateien auf Webservern hinterlegt. Innerhalb einer Flashdatei verhält sich ActionScript wie jede andere Skriptsprache, die für clientseitige Skripte eingesetzt wird. Nicht ausreichend überprüfte Eingaben von Benutzern können dazu führen, dass beliebige Skripte im Kontext der Domain durchgeführt werden, bei der die Flashdaten hinterlegt ind.
Einige Applikationen, die mit Hilfe anfälliger Templates oder auch statischem Code Flash Dateien automatisch generieren, fügen ActionScript in die gespeicherten Dateien ein. Hierdurch sind alle von diesem Tool generierten Flash Dateien anfällig gegenüber Cross-Site Scripting.
Sofern ein Update zum Schließen der Schwachstelle zur Verfügung steht, sollte dies installiert werden. Ansonsten empfiehlt es sich, derzeit auf Werkzeuge zu verzichten, die automatisch Code generieren.

System: Verschiedene
Topic: Schwachstelle in Asterisk
Links: AST-2008-001, ESB-2008.0001
ID: ae-200801-001

Die Behandlung der Übertragungsmethode "BYE with Also" ist bei der Entwicklung von Asterisk 1.4 nicht richtig fortgeführt worden. Sofern eine Übertragung mit dieser Methode versucht wird, stürzt das System sofort ab, da die BYE Message versucht wird in einen NULL Pointer zu kopieren. Hierfür ist es notwendig, dass der Dialog zum Aufbau der Verbindung bereits abgeschlossen sein muss. Ein Fix behebt das genannte Problem, so dass diese Möglichkeit zum Denial-of-Service nicht mehr besteht.



(c) 2000-2010 AERAsec Network Services and Security GmbH