Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Wissen macht Ihre Systeme sicherer
Nutzen Sie die Gelegenheit:
Check Point CCSA R75 und Check Point CCSE R75 in nur fünf Tagen!
Die ideale Vorbereitung auf diese beiden Zertifizierungsprüfungen:

Zertifizierungtraining Check Point CCSA/CCSE R75

mit Dr. Leu
Weitere Trainings finden Sie hier

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-23-22-252-150.compute-1.amazonaws.com [23.22.252.150]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Monat 02 / 2008

System: IBM AIX
Topic: Schwachstellen in libc und X Server
Links: CVE-2008-0122, ESB-2008.0221,
CVE-2007-5760, CVE-2007-5958, CVE-2007-6427, CVE-2007-6428, CVE-2007-6429, CVE-2008-0006, ESB-2008.0222
ID: ae-200802-102

Ein sog. off-by-one Fehler in der Implementierung der Funktion inet_network der AIX Bibliothek libc sorgt dafür, dass Programme, die diese Funktion nutzen, gegenüber Angriffen anfällig sind. Angreifer können hierdurch beliebigen Code auf dem System ausführen. Der AIX X Server zeigt verschiedene Schwachstellen. Hierdurch können lokale, nicht privilegierte Angreifer die Rechte von Root erreichen und beliebigen Code ausführen. Sofern der X Server auch Verbindungen über das Netzwerk erlaubt, ist dies auch für Angreifer über das Netzwerk möglich.
Patches beheben die genannten Schwachstellen.

System: Microsoft Windows
Topic: Schwachstellen in Symantec Backup Exec
Links: SYM08-007, CVE-2007-6016, CVE-2007-6017, ESB-2008.0220, S-215
ID: ae-200802-101

Ein von Symantec's Backup Exec for Windows Servers (BEWS) in Kombination mit dem Scheduler eingesetztes ActiveX Control zeigt Schwachstellen. Diese können zu unautorisierten Abruf von Informationen, Systemveränderungen sowie die Ausführung beliebigen Codes im Kontext des Browsers vom Benutzer führen. Hierfür sind allerdings spezielle Bedingungen notwendig. Ein Hotfix, der das Problem löst, steht jetzt zur Verfügung.

System: Canon
Topic: Schwachstelle in Canon Multifunktionskopierern
Links: CVA-001, Canon Europe, Vu#568073, CVE-2008-0303
ID: ae-200802-100

Einige Multifunktionskopierer von Canon enthalten einen FTP-Server, der gegenüber einem FTP Bounce Attack anfällig ist. Hierdurch können Benutzer über das Netzwerk Portscans oder beliebigen TCP-Verkehr auch an andere Hosts im Netzwerk schicken. Sofern der FTP-Server nicht zwingen nötig ist, sollte er deaktiviert werden. Wenn er genutzt wird, sollte der Zugang mit Benutzername und Passwort geschützt sein.

System: Viele
Topic: Neue Version von Wireshark
Links: wnpa-sec-2008-01, ESB-2008.0223, MDVSA-2008:057
ID: ae-200802-099

Mit Einführung von Version 0.99.8 werden mehrere sicherheitskritische Probleme in Wireshark (vormals Ethereal) behoben. Es sollte ab sofort nur noch die aktuelle Version zum Einsatz kommen.

System: Mandriva Linux
Topic: Schwachstellen in dbus und ghostscript
Links: MDVSA-2008:054, CVE-2008-0595,
MDVSA-2008:055, CVE-2008-0411
ID: ae-200802-098

Ein Benutzer, der sich zum 'dbus-daemon' verbinden kann, kann möglicherweise bestimmte Methoden ausführen, auf die er keinen Zugriff haben sollte.
In 'ghostscript' wurde ein Pufferüberlauf gefunden, der es bösartig konstruierten Postscript Dateien ermöglicht, beliebigen Code auszuführen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: NetBSD
Topic: Schwachstellen in file und IPSec
Links: NetBSD-SA2008-001, CVE-2007-1536, CVE-2007-2799, ESB-2008.0225,
NetBSD-SA2008-002, ESB-2008.0224,
NetBSD-SA2008-003, ESB-2008.0226
ID: ae-200802-097

In der Fuktion file_printf() von 'file' wurde ein Integerunterlauf gefunden, der zu ein Heapüberlauf führen kann.
Bei IPSec Verbindungen zwischen zwei Systemen mit verschiedener Byte Order kann die IPSec Policy umgangen werden.
Ein Angreifer kann mit einem bösartig konstruierten IPv6 Paket ein System zum Absturz bringen, wenn IPSec aktiviert ist.
Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in pcre
Links: MDVSA-2008:053, CVE-2008-0674
ID: ae-200802-096

Ein Pufferüberlauf in PCRE 7.x vor Version 7.6 kann Angreifern die Möglichkeit bieten, einen Pufferüberlauf auszulösen. Über einen regulären Ausdruck, der eine Zeichenklasse mit einer hohen Anzahl von Zeichen mit Unicode Code Points größer als 255, kann eigener Code ausgeführt werden.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in dbus, netbpm und gd
Links: RHSA-2008-0159, CVE-2008-0595, ESB-2008.0217,
RHSA-2008-0131, CVE-2008-0554, ESB-2008.0218,
RHSA-2008-0146, CVE-2006-4484, CVE-2007-0455, CVE-2007-2756, CVE-2007-3472, CVE-2007-3473, CVE-2007-3475, CVE-2007-3476, ESB-2008.0219, S-218
ID: ae-200802-095

D-Bus ist ein System für das Versenden von Nachrichten zwischen Applikationen. Es wird sowohl für systemweite Meldungen als auch pro angemeldetem Benutzer genutzt. Bei RH EL 5 besteht eine Schwachstelle in der Art, wie der dbus Daemon seine Sicherheitsregeln konfiguriert. Ein Benutzer mit der Möglichkeit, sich mit diesem Daemon zu verbinden kann bestimmte Methoden-Calls ausführen, obwohl er dazu eigentlich nicht in der Lage sein sollte.
Das Paket netpbm enthält eine Bibliothek mit Funktionen für das Bearbeiten und Konvertieren zwischen verschiedenen Grafikformaten. Beim GIF-to-PNM Konverter (giftopnm) werden übergebene Parameter nicht ausreichend genau geprüft, so dass hier ein Angreifer mittels einer speziellen GIF-Datei giftopnm zum Absturz und auch eigenen Code zur Ausführung bringen kann.
Das Paket gd enthält eine Grafikbibliothek für das dynamische Anlegen von Bildern im PNG- und JPEG-Format. Verschiedene Schwachstellen können zu einem Denial-of-Service (DoS) oder auch die Ausführung von beliebigen Codes durch Angreifer führen.
Überarbeitete Pakete stehen jetzt zum Download bereit.

System: Verschiedene
Topic: Sicherheitslücke in Drupal Core
Links: DRUPAL-SA-2008-018, CVE-2008-1131, ESB-2008.0215, S-217
ID: ae-200802-094

In Drupal wurde die Möglichkeit zum Cross-Site Scripting (XSS) gefunden. Aufgrund eines Fehlers in der Funktion drupal.checkPlain können Benutzer beliebigen HTML- und Skriptcode in bestimmte Seiten schmuggeln. Betroffen hiervon ist Drupal 6.x vor Version 6.1.

System: Verschiedene
Topic: Schwachstelle im VLC Player
Links: CoreLabs, CVE-2008-0984, ESB-2008.0213
ID: ae-200802-093

Der VideoLAN (VLC) Media Player ist frei verfügbar und ist ein Player für verschiedene Audio- und Videoformate sowie Streamingprotokolle. Er ist gegenüber einem Angriff gegen den Speicher empfindlich, was zur Folge haben kann, dass Angreifer das System eines Benutzers kompromittieren können. VLC 0.8.6e löst dieses potenzielle Problem.

System: Viele
Topic: Schwachstelle in Mozilla Thunderbird / Seamonkey
Links: iDEFENSE #668, MFSA2008-12, CVE-2008-0304, ESB-2008.0212, S-207, RHSA-2008-0105, VU#661651, MDVSA-2008:062
ID: ae-200802-092

Eine im Mozilla Mail Code vorhandene Schwachstelle kann zu einem Heapüberlauf führen. Als Folge kann ein Angreifer auf einem empfindlichen System eigenen Code ausführen. Der Grund hierfür ist ein vorgegebener Puffer, der beim Betrachten von E-Mail mit einem externen MIME Body in bestimmten Fällen um drei Byte zu klein ist. Überarbeitete Software steht zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in der Symantec Scan Engine
Links: iDEFENSE #666, iDEFENSE #667, CVE-2008-0308, CVE-2008-0309, SYM08-006, ESB-2008.0211, S-206
ID: ae-200802-091

Die Symantec Scan Engine ist eine Standalone Anti-Virus Engine mit einem Application Programming Interface (API), so dass sie von Entwicklern von eigenen Applikationen angesprochen werden kann. Zwei Möglichkeiten zum Denial-of-Service (DoS) wurden jetzt in Version 5.1.2 gefunden. Hier macht der Symantec Decomposer beim Parsen von RAR-Archiven Fehler, die zu einem sehr hohen Speicherbedarf oder auch einen Pufferüberlauf führen können. Durch die zweite Option ist ggf. auch die Ausführung beliebigen Codes über das Netzwerk möglich. Für die betroffenen Produkte sind Updates verfügbar.

System: Linux
Topic: Schwachstelle in ghostscript
Links: CVE-2008-0411, DSA-1510, ESB-2008.0214, RHSA-2008-0155, ESB-2008.0216, S-208, MDVSA-2008:055, SUSE-SA:2008:010<
ID: ae-200802-090

Beim Ghostscript PostScript/PDF Interpreter gibt es ein Problem bei der Verarbeitung von Farbcodes. Sofern ein Angreifer einen Benutzer überzeugt, ein präpariertes Dokument zu öffnen, kann beliebiger Code auf dem betroffenen System ausgeführt werden. Ein überarbeitetes Problem schließt diese Lücke.

System: Sun Solaris
Topic: Sicherheitslücke im Solaris Internet Protocol
Links: Sun Alert #200183, ESB-2008.0209
ID: ae-200802-089

In der Implementierung des Internet Protokolls (ip(7p)) besteht eine Schwachstelle. Durch diese kann ein privilegierter Benutzer über das Netzwerk mit Hilfe bestimmter Pakete Sicherheitsrichtlinien der Firewall umgehen oder auch eine System-Panic mit folgendem Denial-of-Service (DoS) auslösen. Ein Patch zur Behbung dieser Lücke steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in koffice
Links: DSA-1509, CVE-2007-4352, CVE-2007-5392, CVE-2007-5393, ESB-2008.0208
ID: ae-200802-088

Der XPDF-Code in koffice, der integrierten Office-Suite für KDE, zeigt verschiedene Schwachstellen. Sofern ein Benutzer ein von Angreifern präpariertes PDF-Dokument öffnet, kann auf dem betroffenen System beliebiger Code des Angreifers ausgeführt werden. Überarbeitete Pakete beheben dieses Problem.

System: SuSE Linux
Topic: Schwachstellen in xdg-utils, clamav, wireshark und pcre
Links: SUSE-SR:2008:004
ID: ae-200802-087

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen xdg-utils, clamav, wireshark und pcre. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Debian GNU/Linux 3.1 (sarge)
Topic: Schwachstellen in kernel-source-2.4.27 und kernel-source-2.6.8
Links: DSA-1503, ESB-2008.0240, DSA-1504, ESB-2008.0197
ID: ae-200802-086

Im Linux Kernel 2.4.27 und 2.6.8 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in alsa-driver und diatheke
Links: DSA-1505, CVE-2007-4571, ESB-2008.0198, S-203,
DSA-1508, CVE-2008-0932, ESB-2008.0206
ID: ae-200802-085

Im Modus "snd_page_alloc" aus dem Paket 'alsa-driver' wurde ein Speicherleck gefunden, durch das ein lokaler Benutzer evtl. vertrauliche Informationen aus dem Kernelspeicher lesen kann.
In 'diatheke' wurde ein Fehler bei der Bereinigung von Parametern gefunden, die es einem Angreifer über das Netzwerk ermöglicht, Shell Komandos auszuführen.
Fehlerbereinigte Pakete beheben diese Schwachstellen.

System: Linux
Topic: Schwachstellen in CUPS
Links: CVE-2008-0596, CVE-2008-0597, RHSA-2008-0153, RHSA-2008-0161, ESB-2008.0207, S-202, MDVSA-2008:051, SUSE-SA:2008:012
ID: ae-200802-084

Im Common UNIX Printing System (CUPS) wurden zwei Schwachstellen im Speichermanagement gefunden, durch die der CUPS Daemon über das Netzwerk zum Absturz gebracht werden kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Sun Solaris 10
Topic: Sicherheitslücken in Perl, cpc(3CPC) und DTrace
Links: Sun Alert #231524, CVE-2007-5116, ESB-2008.0203,
Sun Alert #231466, ESB-2008.0204,
Sun Alert #231803, ESB-2008.0205
ID: ae-200802-083

Bei Sun Solaris Perl 5.8 kann ein normaler Benutzerr in der Lage sein, eine Perl Applikation zum Absturz zu bringen und dabei ggf. auch noch beliebigen Code mit den Rechten dieser Applikation auszuführen. Grund hierfür ist ein Pufferüberlauf in der Engine für reguläre Ausdrücke.
Die CPU Performance Counters cpc als Subsystem des Solaris Kernels zeigen zwei Schwachstellen in Form von Race Conditions. Hierdurch können lokale Benutzer eine System Panic provozieren und damit einen Denial-of-Service (DoS) auslösen.
Eine Schwachstelle in Solaris DTrace erlaubt lokalen Benutzern oder einer nicht globalen Zone Tracing auf der Kernelebene, wodurch sensitive Informationen bekannt werden können.
Patches stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in VMware Workstation, VMware Player und VMware ACE
Links: VMware, CVE-2007-1744, ESB-2008.0202, S-197
ID: ae-200802-082

Bei VMware unter Windows können Probleme auftreten, wenn hier zwischen Host und Gast ein Shared Folder konfiguriert ist. Dann besteht die Möglichkeit, vom Gastsystem auf den Host zuzugreifen und das vollständige Dateisystem zu lesen bzw. auch zu verändern und Programme in sensitiven Umgebungen auszuführen. Ein Workaround ist im Advisory beschrieben.

System: Debian GNU/Linux
Topic: Schwachstelle in turba2
Links: DSA-1507, CVE-2008-0807, ESB-2008.0200
ID: ae-200802-081

Turba2 ist eine Kontaktmanagement-Komponente für das Horde Framework. Wenn ein Benutzer Adressdaten ändern möchte, werden die Zugangsdaten nicht ausreichend genau geprüft. Daher kann ein normaler, angemeldeter Benutzer private Adressinformationen ändern. Ein Update behebt dieses Problem.

System: Verschiedene
Topic: Schwachstellen im Kerio Mailserver
Links: SecurityFocus, S-192
ID: ae-200802-080

Der Kerio MailServer bis einschließlich Version 6.5.0 zeigt mehrere, nicht näher spezifizierte Schwachstellen. Die Folgen sind Denial-of-Service (DoS) sowie möglicherweise auch die Ausführung beliebigen Codes im Kontext der Applikation. Es wird darauf hingewiesen, dass ggf. auch weitere Angriffe möglich sind.

System: Verschiedene
Topic: Schwachstelle in OpenCA
Links: AKLINK-SA-2008-001, CVE-2008-0556, VU#264385, S-198, ESB-2008.0210
ID: ae-200802-079

Das OpenCA PKI Development Project ist eine frei verfügbare Certification Authority (CA). Hier besteht eine Schwachstelle im Bereich Cross-Site Request Forgery (XSRF) bei der Bearbeitung von Anfragen, die über Forms gemacht werden. Sofern ein an der CA authentisierter Administrator (mit entsprechenden Session Cookies) einem Link folgt, der ein CA-Kommando enthält, kann ein Angreifer Kommandos an der CA ausführen lassen. Ein Patch steht zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Symantec Veritas Storage Foundation
Links: SYM08-005, CVE-2008-0638, ESB-2008.0196
ID: ae-200802-078

In der Komponente für administrative Services beim Veritas Enterprise Administrator (VEA) besteht die Möglichkeit, einen Heapüberlauf zu provozieren. Symantec's VEA ist das Management-GUI der Veritas Storage Foundation. Sofern diese Schwachstelle erfolgreich ausgenutzt wird, kann der Service von Version 5.0 sowohl unter Unix als auch unter Windows abstürzen. Aktualisierte Software behebt dieses Problem.

System: HP
Topic: Patches für Storage Management Appliances verfügbar
Links: HPSBST02314, SSRT080016, ESB-2008.0194
ID: ae-200802-077

Verschiedene Schwachstellen wurden in der Microsoft Software gefunden, die auch auf einer Storage Management Appliance (SMA) von HP aktiv ist. Überarbeitete Software schließt die potenziellen Lücken.

System: IBM AIX
Topic: Schwachstellen im IBM Pegasus CIM Server
Links: CVE-2008-0003, CVE-2008-0495, ESB-2008.0190
ID: ae-200802-076

Der IBM Pegasus CIM Server for Director bietet die Möglichkeit zum Common Information Model (CIM) Object Management. Dies ist ein Framework für Web-Based Enterprise Management (WBEM) Services. WBEM ist ein plattform- und ressourcenunabhängiger Standard von der Distributed Management Task Force (DMTF). WBEM definiert ein CIM sowie Kommunikationsprotokolle und Ressourcen für Monitoring und Kontrolle.
Ein stackbasierter Pufferüberlauf kann beim IBM Pegasus CIM Server for Director auftreten. Hierdurch kann ein nicht authentifizierter Benutzer über das Netzwerk ggf. mit den Rechten von Root beliebigen Code auf dem Server ausführen. Außerdem besteht die Möglichkeit zum Denial-of-Service. Interim-Fixes stehen zur Verfügung und sollten kurzfristig installiert werden.

System: VMWare ESX Server
Topic: Schwachstellen in aacraid driver, Samba und Python behoben
Links: vmsa-2008-0003, CVE-2006-7228, CVE-2007-2052, CVE-2007-4308, CVE-2007-4965, CVE-2007-6015, ESB-2008.0189
ID: ae-200802-075

Mit einem Patch wird ein Fehler behoben, der beim aacraid SCSI-Treiber bei der Überprüfung von IPCTL Kommandorechten vorhanden war. Hierdurch kann ein lokaler Benutzer über die Servicekonsole einen Denial-of-Service auslösen oder auch weitere Rechte erhalten. Samba zeigt ohne den aktuellen Patch bei der Authentifizierung von Benutzern über das Netzwerk die Möglichkeit zu einem stackbasierten Pufferüberlauf. Hierdurch stürzt der Samba-Server ab, wobei zusätzlich ggf. auch Code mit den Rechten des Serverprozesses ausgeführt werden kann. Ein Integerüberlauf im Modul Python Perl-Compatible Regular Expression (PCRE) ist ebenfalls behoben worden. Bestimmte reguläre Ausdrücke wurden nicht richtig behandelt, so dass die Applikation zum Absturz gebracht oder auch beliebiger Code mit den Rechten des Python Interpreters ausgeführt werden konnte. Insgesamt wird empfohlen, die aktuellen Patches nach entsprechendenden Tests einzuspielen.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in OpenLDAP, tcltk/tk und CUPS
Links: RHSA-2008-0110, CVE-2007-6698, CVE-2008-0658, ESB-2008.0185, S-199
RHSA-2008-0134, RHSA-2008-0135, RHSA-2008-0136, CVE-2007-4772, CVE-2007-5378, CVE-2008-0553, ESB-2008.0186, ESB-2008.0187,
RHSA-2008-0157, CVE-2008-0882, ESB-2008.0188, S-196
ID: ae-200802-074

Bei OpenLDAP handelt es sich um eine Open Source Suite von Applikationen und Entwicklungswerkzeugen für das Lightweight Directory Access Protocol (LDAP). Verbesserte Pakete schließen eine Schwachstelle, die beim OpenLDAP slapd auftreten kann, wenn 'modify' und 'modrdn' Anfragen mit NOOP Control an Objekte geschickt werden, die sich in einem Berkeley DB (BDB) Storage Backend befinden. Ein authentisierter Angreifer mit dem Recht, die Befehle auszuführen kann den slapd zum Absturz bringen und so einen Denial-of-Service auslösen.
Tcl ist eine Skriptsprache, die zusammen mit dem grafischen Toolkit Tk genutzt wird. Beim Einlesen von GIF-Bildern, statisch oder auch animiert, werden nicht alle Parameter ausreichend genau geprüft, so dass mit speziell präparierten Bildern ein Pufferüberlauf provoziert und damit ggf. auch beliebiger Code ausgeführt werden kann. Überarbeitete Pakete für alle Versionen von RH EL beheben das Problem.
Das Common UNIX Printing System (CUPS) bietet einen Drucklayer für Systeme unter UNIX. Das Internet Printing Protocol (IPP) ist ein Netzwerkprotokoll für das Drucken und die Verwaltung von Druckern. Sofern über IPP gemeinsam genutzte Drucker hinzugefügt oder gelöscht werden, kann ein Problem auftreten. Angreifer sind in der Lage über UDP spezielle IPP Pakete zu schicken, durch die der CUPS Daemon abstürzt. Dieser Denial-of-Service kann durch die Installation der aktuellen Pakete verhindert werden.

System: Debian GNU/Linux
Topic: Schwachstellen in splitvt und dspam
Links: DSA-1500, CVE-2007-2459, ESB-2008.0191, S-200,
DSA-1501, CVE-2007-6418, ESB-2008.0192
ID: ae-200802-073

Splitvt ist ein Tool, mit dem zwei Programme auf unterschiedlichen Bildschirmen laufen können. Hier werden allerdings die Gruppenrechte vor der Ausführung von 'xprob' nicht zurückgegeben, so dass lokale Benutzer Rechte der Gruppe utmp erhalten können.
Ein von Debian entwickeltes CRON-Skript dspam, ein statistischer Spamfilter, enthält an der Kommandozeile ein Datenbankpasswort im Klartext. Lokale Angreifer können so den Inhalt der dspam Datenbank lesen, beispielsweise E-Mails.
Verbesserte Pakete beheben diese Probleme.

System: Microsoft Windows / Linux
Topic: Neue Version von Opera veröffentlicht
Links: Opera, AA-2008.0049, S-204,
SUSE-SA:2008:011
ID: ae-200802-072

Der Webbrowser Opera liegt jetzt in Version 9.26 vor. Unter anderem werden hiermit drei Schwachstellen geschlossen, die u.a. zur Ausführung von Skripten oder auch den Upload von Dateien auf das Client-System führen können.

System: Microsoft Windows
Topic: Schwachstellen in Lotus Notes
Links: CVE-2008-0862, ESB-2008.0183,
IBM, Sun Alert #201660, ESB-2008.0184
ID: ae-200802-071

IBM Lotus Notes 6.0 bis 8.0 zeigt eine potenzielle Schwachstelle mit der Execution Control List (ECL) und Notes signatures für Java Applets. Die verbesserte Konfiguration sowie ein Workaround ist im Original-Advisory beschrieben.
IBM Lotus Notes 6.5.6 und 7.0 zeigt eine Schwachstelle im Notes Client. Es handelt sich dabei um eine bekannte Schwachstelle in Bezug auf das Java Plug-In. Über die Ausführung von JavaScript im Java Applet kann ein Benutzer erweiterte Rechte erhalten. Der Fix für die Java Virtual machine is in Notex 7.0.2 enthalten. Bei älteren Versionen sollte die Option "Enable Java access from JavaScript" ausgeschaltet sein.

System: Microsoft Windows
Topic: Schwachstelle in Symantec Veritas Storage Foundation
Links: iDEFENSE #665, CVE-2007-4516, SYM08-004, ESB-2008.0181
ID: ae-200802-070

Veritas Storage Foundation basiert auf den Produkten Veritas File System und Veritas Volume Manager. Hierdurch ist eine Storage-Virtualisierung über mehrere Plattformen möglich. Enthalten ist eine Applikation zur Bedienung und Konfiguration der Elemente des Storage-Netzwerkes, die auch über das Netz ausgeführt werden kann. Sofern der Veritas Scheduler Service (VxSchedService.exe) bestimmte Pakete erhält, stürzt dieser Service aufgrund eines ungültigen Speicherzugriffs ab, was einem Denial-of-Service gleich kommt. Symantec hat dieses Problem durch ein Update behoben.

System: Microsoft Windows
Topic: Schwachstelle in Symantec Altiris Notification Server
Links: SYM008-002, CVE-2008-0716, ESB-2008.0182
ID: ae-200802-069

Symantec Altiris Notification Server Agents sind gegenüber einem sog. Shatter Angriff empfindlich, was zur Erhöhung der Rechte lokaler Benutzer führen kann. Er ist also nur von Benutzern, die sich am Symantec Altiris Notification Server anmelden können, ausnutzbar. Diese Schwachstelle kann mit einem Fix bzw. Workaround geschlossen werden. Informationen dazu sind im Advisory von Symantec zu finden.

System: Microsoft Windows
Topic: Schwachstelle in EMC RepliStor
Links: iDEFENSE #664, CVE-2007-6426, ESB-2008.0179
ID: ae-200802-068

Bei EMC RepliStor handelt es sich um eine applikation für den Backup und Restore von Daten. Aufgrund eines Heapüberlaufs können Angreifer hier über das Netzwerk beliebigen Code mit den Rechten von SYSTEM ausführen. Zusätzlich bestehen Schwachstellen in dem für die Komprimierung zuständigen Code. Beim Dekomprimieren werden Daten ohne weitere Prüfung in einen Puffer übernommen, der überlaufen kann. EMC geht auf diese Probleme mit einem Update ein.

System: Verschiedene
Topic: Schwachstelle in Samba
Links: Secunia #27760, CVE-2007-6015, VU #438395
ID: ae-200802-067

Samba ist eine weit verbreitete und frei verfügbare Implementierung des Server Message Block (SMB)/Common Internet File System (CIFS). Hier besteht die Möglichkeit zu einem stackbasierten Pufferüberlauf in der Funktion "send_mailslot()", weil sog. SAMLOGON Pakete nicht korrekt verarbeitet werden. Sofern ein Angreifer für das Login einen überlangen String schickt, kann er den Stack-Überlauf provozieren und dann diese Schwachstelle entsprechend ausnutzen. Diese Lücke ist in Samba Version 3.0.28 geschlossen, aber auch für ältere Versionen sind teilweise Patches verfügbar.

System: HP Tru64 UNIX
Topic: Schwachstelle in perl
Links: HPSBTU02311, SSRT080001, CVE-2007-5116, ESB-2008.0178
ID: ae-200802-066

In den Perl Versionen, die mit HP Tru64 UNIX geliefert werden, wurde eine Sicherheitslücke gefunden, durch die ein Angreifer beliebigen Code ausführen kann. Patches stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in libimager-perl und pcre3
Links: DSA-1498, CVE-2007-2459, ESB-2008.0173,
DSA-1499, CVE-2008-0674, ESB-2008.0177, S-201,
ID: ae-200802-065

In 'libimager-perl', einer Erweiterung für Perl zm Erzeugen von 24-Bit Bildern, wurde ein Fehler bei der Verarbeitung von komprimierten Bildern gefunden, der es ermöglicht, beliebigen Code auszuführen.
Geeignet konstruierte "Regular Expressions" können einen Pufferüberlauf in der Bibliothek PCRE auslösen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung..

System: Sun Solaris 9
Topic: Schwachstelle in vuidmice STREAMS Modulen
Links: Sun Alert 200635, ESB-2008.0171
ID: ae-200802-064

Eine Schwachstelle in den vuidmice STREAMS Modulen (vuidmice(7M)) erlaubt es lokalen Benutzern, eine System Panik auszulösen. Patches stehen jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in xine-lib
Links: MDVSA-2008:046, MDVSA-2008:046-1, CVE-2008-0486
ID: ae-200802-063

Dar FLAC Audio Decoder aus der Bibliothek 'xine-lib' wiest einen Pufferüberlauf auf, durch den geeignet konstruierte FLAC Tags beliebigen Code ausführen können. Fehlerbereinigte Pakete stehen jetzt bereit.

System: FreeBSD
Topic: Schwachstellen in sendfile und ipsec
Links: FreeBSD-SA-08:03, CVE-2008-0777, ESB-2008.0167,
FreeBSD-SA-08:04, CVE-2008-0177, ESB-2008.0166
ID: ae-200802-062

Der sendfile(2) Systemaufruf überprüft die Leseberechtigung eines File Descriptors nicht. Ein lokaler Benutzer kann Dateien auslesen, die er eigentlich nur schreiben können sollte.
Bei der Verarbeitung von bösartig konstruierten IPSec Paketen kann eine NULL Pointer Derefferenz auftreten.
Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Apache mod_jk2
Links: VU#771937, ESB-2008.0168, S-191
ID: ae-200802-061

Im Apache Modul 'mod_jk2' wurden mehrere Pufferüberläufe gefunden, durch die ein Angreifer beliebigen Code auf dem betroffenen System ausführen kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.4.2-ibm
Links: RHSA-2008-0132, CVE-2007-3698, CVE-2007-4381, CVE-2007-5232, CVE-2007-5238, CVE-2007-5239, CVE-2007-5240, CVE-2007-5273, CVE-2007-5274, ESB-2008.0165
ID: ae-200802-060

Im IBM Java 2 Runtime Environment wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Cisco Unified IP Phone
Topic: Schwachstelle in Cisco Unified IP Phone
Links: Cisco, CVE-2004-2486, CVE-2008-0526, CVE-2008-0527, CVE-2008-0528, CVE-2008-0529, CVE-2008-0530, CVE-2008-0531, ESB-2008.0163, S-184
ID: ae-200802-059

In den Cisco Unified IP Phone Modellen wurden mehrere Sicherheitslücken durch Überläufe gefunden. Überarbeitete Software behebt diese Probleme.

System: Microsoft Windows
Topic: Schwachstelle in Cisco Unified Communications Manager
Links: Cisco, CVE-2008-0026, ESB-2008.0162, S-189
ID: ae-200802-058

Der Cisco Unified Communications Manager (CUCM), vormals CallManager, weist eine SQL Injection Schwachstelle im Parameter key der Benutzer Interface Seiten auf. Überarbeitete Software behebt dieses Problem.

System: Mandriva Linux
Topic: Schwachstellen in mplayer
Links: MDVSA-2008:045, CVE-2008-0225, CVE-2008-0238, CVE-2008-0485, CVE-2008-0486, CVE-2008-0629, CVE-2008-0630
ID: ae-200802-057

In MPlayer wurden mehrere Pufferüberäufe gefunden. Fehlerbereinigte Pakete beheben diese Schwachstellen.

System: Apple Mac OS X
Topic: Apple Security Update verfügbar
Links: Apple Security Update 2008-001, S-181
ID: ae-200802-056

Apple hat ein Sicherheitsupdate für Mac OS X herausgegeben, mit dem verschiedene Schwachstellen in Directory Services, Foundation, Launch Services, Mail, NFS, Open Directory, Parental Controls, Samba, Terminal und X11 geschlossen werden.

System: HP-UX
Topic: Schwachstelle in Apache
Links: HPSBUX02313, SSRT080015, CVE-2007-6388, ESB-2008.0161
ID: ae-200802-055

Im Apache Webserver, der mit HP-UX geliefert wird, wurde eine Sicherheitslücke gefunden, die es einem Angreifer über das Netzwerk ermöglicht, beliebigen Code auszuführen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Sicherheitslücke in Drupal Modul
Links: DRUPAL-SA-2008-017, CVE-2008-0823, ESB-2008.0160, ESB-2008.0180
ID: ae-200802-054

Bei Drupal handelt es sich um einen Open Source Content Management Plattform. Im Header Image Modul wurde eine Schwachstelle gefunden, durch anonyme Benutzer auf die Adminitrationsseite des Moduls gelangen können. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Flash Media Server
Links: APSB08-03, iDEFENSE #652, iDEFENSE #653, CVE-2007-6148, CVE-2007-6149, CVE-2007-6431, ESB-2008.0157
ID: ae-200802-053

Im Adobe Flash Media Server wurden mehrere Sicherheitslücken gefunden, die es Angreifern ermöglichen, die Kontroll über das System zu erlangen. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in ClamAV
Links: iDEFENSE #658, CVE-2008-0318, CVE-2008-0728, ESB-2008.0155, DSA-1497, ESB-2008.0170
ID: ae-200802-052

In ClamAV, dem Clam AntiVirus, wurde eine Schwachstelle durch einen Integerüberlauf gefunden, durch den beliebiger Code mit den Rechten des betroffenen Prozessen ausgeführt werden kann. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Office
Links: MS08-013, CVE-2008-0103, S-179
ID: ae-200802-051

Es besteht die Gefahr, dass ein Benutzer ein Office-Dokument öffnet, das ein speziell präpariertes Objekt enthält. Hierdurch kann ein Angreifer die volle Kontrolle über das betroffene System erhalten. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Office Publisher
Links: MS08-012, CVE-2008-0102, CVE-2008-0104, S-178
ID: ae-200802-050

Sofern ein Benutzer eine von Angreifern präparierte Datei im .pub-Format öffnet, kann beim Laden dieser Datei in den Speicher in der Datei enthaltener Code ausgeführt werden. Dabei ist es auch möglich, dass ein Angreifer die volle Kontrolle über das System erhält. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Works File Converter
Links: MS08-011, CVE-2007-0216, CVE-2008-0105, CVE-2008-0108, iDefense, iDefense, ESB-2008.0151, S-177
ID: ae-200802-049

Der Dateikoverter von Works zeigt eine Schwachstelle, durch die ein Angreifer auf dem betroffenen System beliebigen Code ausführen lassen kann. Der Grund hierfür ist eine nicht ausreichende Überprüfung der Header von Dateien im .wps-Format. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstellen in Microsoft Internet Explorer
Links: MS08-010, CVE-2007-4790, CVE-2008-0076, CVE-2008-0077, CVE-2008-0078, iDefense, VU#228569, S-176
ID: ae-200802-048

Ein kumulatives Sicherheitsupdate für den Microsoft Internet Explorer schließt verschiedene kritische Schwachstellen. Diese betreffen u.a. die Interpretation von HTML-Code oder auch ActiveX. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Word
Links: MS08-009, CVE-2008-0109, VU#692417, S-175
ID: ae-200802-047

In Word besteht eine Schwachstelle, die von einem Angreifer über das Netzwerk ausgenutzt werden kann. Hierzu lässt er den Benutzer eine speziell präparierte Datei öffnen, wodurch der Angreifer die Kontrolle über das System erhalten kann. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft OLE Automation
Links: MS08-007, CVE-2007-0065, S-174
ID: ae-200802-046

Die Automatisierung von Object Linking and Embedding (OLE) zeigt eine Schwachstelle, durch die Angreifer die Rechte des momentan angemeldeten Benutzers erhalten können. Wiederum ein Argument, unter Windows nicht immer mit administrativen Rechten zu arbeiten. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft WebDAV Mini-Redirector
Links: MS08-007, CVE-2008-0080, S-172
ID: ae-200802-045

Vom WebDAV Mini-Redirector werden Antworten nicht immer richtig bearbeitet. Dadurch kann ein Angreifer im Prinzip die volle Kontrolle über das betroffene System erhalten. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Internet Information Services
Links: MS08-006, CVE-2008-0075, ESB-2008.0150, S-183
ID: ae-200802-044

Input für ASP Webseiten werden von den Internet Information Services(IIS) nicht immer korrekt bearbeitet. Daher kann ein Angreifer spezielle Daten an die IIS schicken und damit erreichen, dass die IIS auf dem System mit den Rechten der Worker Process Identity (WPI) Aktionen durchführt. Per Default handelt es sich dabei um die Rechte des Account Network Service. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Internet Information Services
Links: MS08-005, CVE-2008-0074, ESB-2008.0149, S-173
ID: ae-200802-043

Die Internet Information Services (IIS) zeigen eine Schwachstelle, die von lokalen Benutzern ausgenutzt werden kann, um die volle Kontrolle über das System zu erhalten. Grund hierfür ist eine fehlerhafte Bearbeitung von Messages in Bezug auf Änderungen im Dateisystem (Ordner FTPRoot, NNTPFile\Root und WWWRoot). Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows Vista
Topic: Schwachstelle in Microsoft Windows TCP/IP
Links: MS08-004, CVE-2008-0084, ESB-2008.0148
ID: ae-200802-042

Unter Windows Vista besteht eine Schwachstelle in der Implementierung des Transmission Control Protocol/Internet Protocol (TCP/IP). Angreifer können diese Schwachstelle ausnutzen um einen Denial-of-Service zu erreichen, wobei der Service automatisch wieder startet. Betroffen hiervon sind alle unterstützten Versionen von Vista. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Microsoft Windows
Topic: Schwachstelle in Microsoft Active Directory
Links: MS08-003, CVE-2008-0088, ESB-2008.0147, S-182
ID: ae-200802-041

LDAP-Anfragen an das AD von Windows 2000, Windows Server 2003 und Implementierungen von Active Directory Application Mode (ADAM) (XP, 2003) werden nicht ausreichend genau überprüft. So kann ein Angreifer über das Netzwerk einen Denial-of-Service auslösen, nach dem der Service aber automatisch wieder starten sollte. Ein Update steht zur Verfügung und sollte zeitnah eingespielt sein.

System: Debian GNU/Linux
Topic: Schwachstellen in nagios-plugins und mplayer
Links: DSA-1495, CVE-2007-5198, CVE-2007-5623, ESB-2008.0154, S-190,
DSA-1496, CVE-2008-0485, CVE-2008-0486, CVE-2008-0629, CVE-2008-0630, ESB-2008.0153, S-188
ID: ae-200802-040

In zwei der Plugins für das Nagios Netzwerk Monitoring und Management System wurden Sicherheitslücken gefunden. Der Parser für HTTP Loaction Headers (im check_http Modul) weist einen Pufferüberauf auf. Auch im check_snmp Modul wurde ein Pufferüberauf gefunden.
In MPlayer wurden vier Pufferüberäufe gefunden.
Überarbeitete Pakete beheben diese Schwachstellen.

System: Verschiedene
Topic: Schwachstellen in Apache Tomcat
Links: CVE-2007-5333, CVE-2007-6286, CVE-2008-0002, ESB-2008.0145
ID: ae-200802-039

Im Apache Tomcat wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Software Versionen stehen jetzt zur Verfügung Software Versionen stehen jetzt zur Verfügung.

System: Linux
Topic: Schwachstellen im Kernel
Links: CVE-2008-0010, CVE-2008-0163, CVE-2008-0600, DSA-1494, ESB-2008.0146, S-167, RHSA-2008-0129, ESB-2008.0156, S-171, SUSE-SA:2008:007, TLSA-2008-8
ID: ae-200802-038

Im Linux Kernel 2.6.17 und neuer wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernel Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in xulrunner, icedove, iceweasel, tk8.x, wml und sdl-image1.2
Links: DSA-1484, DSA-1485, DSA-1489, CVE-2008-0412, CVE-2008-0413, CVE-2008-0414, CVE-2008-0415, CVE-2008-0416, CVE-2008-0417, CVE-2008-0418, CVE-2008-0419, CVE-2008-0591, CVE-2008-0592, CVE-2008-0593, CVE-2008-0594, ESB-2008.0136, ESB-2008.0137, ESB-2008.0134,
DSA-1490, DSA-1491, CVE-2008-0553, ESB-2008.0140, S-164,
DSA-1492, CVE-2008-0665, CVE-2008-0666, ESB-2008.0139,
DSA-1493, CVE-2007-6697, CVE-2008-0554, ESB-2008.0138, S-163
ID: ae-200802-037

Die Applikationen xulrunner, icedove und iceweasel zeigen verschiedene Schwachstellen, die von Angreifern ausgenutzt werden können - u.a. auch zur Ausführung beliebigen Codes. In dem für das Parsen von GIF-Dateien zuständigen Code in Tk besteht die Möglichkeit zu einem Pufferüberlauf, durch den ein Denial-of-Service (DoS) odre auch die Ausführung beliebigen Codes möglich ist. Bei WML handelt es sich um ein Toolkit zum Erzeugen von HTML-Code (offline). Hierbei werden in den eperl und ipp Backends sowie dem Skript wmg.cgi temporäre Dateien unsicher angelegt, was durch das Überschreiben von Dateien zu einem lokalen Denial-of-Service führen kann. Die Bibliotheken zum Laden von Grafiken für den Simple DirectMedia Layer 1.2 zeigen einige Schwachstellen, wodurch Pufferüberläufe auftreten können. Folge ist wiederum ein Denial-of-Service oder auch die Ausführung beliebigen Codes durch Angreifer.
Überarbeitete Pakete beheben diese Schwachstellen.

System: Verschiedene
Topic: Schwachstelle im Java Runtime Environment (JRE)
Links: Sun Alert #231246, ESB-2008.0144
ID: ae-200802-036

Das Java Runtime Environment (JRE) kann per Default externe Referenzierungen verarbeiten. Um dieses auszuschalten, kann der Parameter "external general entities" auf FALSE gesetzt werden. Aufgrund eines Fehlers wird diese Einstellung aber nicht übernommen, so dass weiterhin im Prinzip der Zugang nach außen oder auch ein Denial-of-Service (DoS) möglich ist. Hierzu muss allerdings eine vertrauenswürdige Applikation XML-Daten mit präparierten Inhalten verarbeiten. Mit einem normalen (eingeschränkten) Applet oder auch der Applikation Java Web Start kann diese Schwachstelle nicht ausgenutzt werden. JDK und JRE 6 Update 4 behebt dieses Probem und steht jetzt zum Download bereit.

System: Sun Solaris
Topic: Probleme mit Sun Fire T1000/T2000, Netra T2000
Links: Sun Alert #231281, ESB-2008.0143
ID: ae-200802-035

Die Systeme Sun Fire T1000/T2000 und Netra T2000 mit Firmware 6.5.11 oder früher und Sun Solaris 10 mit Patch 125369-02 zeigen an der Konsole einen kontinuierlichen Strom von EFT-Fehlern. Ein Workaround oder Patch steht derzeit noch nicht zur Verfügung.

System: Sun Solaris 9
Topic: Probleme mit Patches für Treiber
Links: Sun Alert #200843, ESB-2008.0142
ID: ae-200802-034

Sofern unter Sun Solaris 9 bestimmte st(7D) Patches installiert sind, kann es zu einer Systempanik kommen, wenn bestimmte SCSI-Kommandos an Tape Drives geschickt werden. Es geht um die Befehle Erase, Rewind und Locate. Sofern die kritischen Patches installiert sind, sollten sie vom System entfernt werden. Aktuelle Patches beheben dieses Problem. Sun Solaris 8 und Solaris 10 sind nicht betroffen.

System: SuSE Linux
Topic: Schwachstellen in SUN Java 1.5 und 1.6, nss_ldap, cairo, geronimo, moodle, SDL_image, python, mySQL, NX/X.org und xemacs
Links: SUSE-SR:2008:003
ID: ae-200802-033

Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken in den Paketen SUN Java 1.5 und 1.6, nss_ldap, cairo, geronimo, moodle, SDL_image, python, mySQL, NX/X.org und xemacs. Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den betroffenen Systemen installiert werden.

System: Debian GNU/Linux
Topic: Schwachstellen in libexif und phpbb2
Links: DSA-1487, CVE-2007-2645, CVE-2007-6351, CVE-2007-6352, ESB-2008.0135,
DSA-1488, CVE-2006-4758, CVE-2006-6508, CVE-2006-6839, CVE-2006-6840, CVE-2006-6841, CVE-2008-0471, ESB-2008.0141, S-166
ID: ae-200802-032

Der für das Parsen von EXIF zuständige Code der Bibliothkek libexif zeigt mehrere Schwachstellen, die zu einem Denial-of-Service (DoS) oder auch die Ausführung beliebigen Codes führen können, sofern ein Benutzer eine entsprechend manipulierte Grafik aufgruft. Zusätzlich bestehen in phpBB, einem webbasierten Bulletin Board, verschiedene über das Netzwerk ausnutzbare Schwachstellen.
Überarbeitete Pakete beheben diese Schwachstellen.

System: Mandriva Linux
Topic: Schwachstellen in libcdio, SDL_image, tk und qt4
Links: MDVSA-2008:037, CVE-2007-6613,
MDVSA-2008:040, CVE-2007-6697, CVE-2008-0544,
MDVSA-2008:041, CVE-2008-0553,
MDVSA-2008:042, CVE-2007-5965
ID: ae-200802-031

Mit Hilfe eines stackbasierten Pufferüberlaufs in libcdio können Angreifer einen Denial-of-Service (DoS by core dump) auslösen oder auch beliebigen Code ausführen. Notwendig hierzu ist der Einsatz einer Datei (Disk oder Image), die einen sehr langen Joliet-Namen hat. Zusätzlich kann ein sog. Segmentation Fault durch fehlerhafte UTF-8 Koversionen ausgelöst werden.
Die Funktionen LWZReadByte() und IMG_LoadLBM_RW() von SDL_image zeigen Fehler bei der Überprüfung von Grenzwerten, so dass ein statischer Pufferüberlauf, aber auch ein Pufferüberlauf am Heap mötlich ist. Wenn ein Benutzer eine Applikation einsetzt, die gegen die Bibliothek DSL_image gelinkt ist, und dann speziell präparierte Dateien (GIF oder IFF ILBM) aufruft, stürzt die Applikation ab und es kann ggf. auch beliebiger Code ausgeführt werden.
Die Funktion ReadImage() in Tk überprüft vor der Initialisierung des Arrays nicht genau die Größe des Codes von GIF-Bilder, wodurch ein Pufferüberlauf mit derzeit noch unbekannten Folgen auftreten kann.
Qt4 Version 4.3.0 bis 4.3.2 zeigt eine potenzielle Schwachstelle, die dazu führen kann, dass Zertifikate von SSL-Verbindungen nicht richtig überprüft werden. Als Folge kann Code, der QSslSocket einsetzt, zum falschen Schluss kommen, dass ein nicht vertrauenswürdiges Zertifikat korrekt überprüft worden ist.
Überarbeitete Pakete beheben diese Probleme.

System: Viele
Topic: Schwachstellen im Adobe Reader und Acrobat
Links: APSA08-01, iDEFENSE #655, iDEFENSE #656, iDEFENSE #657, VU#666281, CVE-2007-5659, CVE-2007-5663, CVE-2007-5666, CVE-2008-0655, CVE-2008-0667, CVE-2008-0726, ESB-2008.0132, AU-2008.0002, S-180, SUSE-SA:2008:009, RHSA-2008-0144, ESB-2008.0201
ID: ae-200802-030

Das Update auf Adobe Reader 8.1.2 bietet nach Adobe einige Verbesserungen, wobei auch sicherheitsrelevante Punkte genannt werden. Um welche es sich genau handelt, ist derzeit nicht bekannt. Es wird empfohlen, nach Möglichkeit auf die aktuelle Version umzusteigen.

System: Viele
Topic: Schwachstellen in Firefox, Thunderbird und Seamonkey
Links: Mozilla, RHSA-2008-0103, RHSA-2008-0104, RHSA-2008-0105, CVE-2008-0412, CVE-2008-0413, CVE-2008-0415, CVE-2008-0417, CVE-2008-0418, CVE-2008-0419, CVE-2008-0591, CVE-2008-0592, CVE-2008-0593, ESB-2008.0133, VU#879056, VU#309608, S-162, TLSA-2008-9, MDVSA-2008:047, SUSE-SA:2008:008, MDVSA-2008:048, DSA-1506, ESB-2008.0199, TLSA-2008-12
ID: ae-200802-029

Verschiedene, auch kritische Schwachstellen wurden in den frei verfügbaren Programen Firefox, Seamonkey und Thunderbird gefunden. Sie lassen sich durch ein Update auf die aktuelle Version beheben.

System: Einige
Topic: Schwachstellen in IBM DB2
Links: iDEFENSE #653, iDEFENSE #654, CVE-2007-3676, CVE-2007-5757, ESB-2008.0130
ID: ae-200802-028

Beim IBM DB2 Universal Database Product handelt es sich um einen großen Datenbankserver, der normalerweise für High-End Datenbanken eingesetzt wird. Der DB2 Administration Server (DAS) bietet einen javabasierten Control Center mit einem GUI. In Version 9.1 des IBM DB2 Universal Database Administration Server erlaubt eine Schwachstelle Angreifern über das Netzwerk den Service zum Absturz zu bringen und ggf. auch beliebigen Code im Kontext des betroffenen Services ausführen zu können. Zusätzlich kann lokal eine Schwachstelle ausgenutzt werden, die beim Laden einer Bibliothek in der IBM DB2 Universal Database auftreten kann. Erfolgreich ausgenutzt gibt sie lokalen Benutzern Root-Rechte auf dem System. Zur Behebung dieser Probleme hat IBM Fix Packs herausgegeben, die möglichst zeitnah installiert sein sollten.

System: Verschiedene
Topic: Schwachstelle in der HP Select Identity Software
Links: HPSBMA02309, SSRT080013, Sun Alert #231261, CVE-2008-0214, ESB-2008.0129
ID: ae-200802-027

Die HP Select Identity software zeigt Lücken, die Angreifern über das Netzwerk unautorisierten Zugang ermöglichen könnten. Andererseits weist HP darauf hin, dass die Software nur von einem bereits angemeldeten Benutzer ausgetrickst werden kann. HP bietet Software Patches, um die Schwachstelle zu beheben.

System: Verschiedene
Topic: Schwachstellen im Java Runtime Environment
Links: Sun Alert #231261, CVE-2008-0628, ESB-2008.0128
ID: ae-200802-026

Zwei Schwachstellen im Java Runtime Environment (JRE) können unabhängig voneinander erlauben, dass nicht vertrauenswürdigen Applikationen oder von Webservern heruntergeladene Applets erhöhte Rechte erhalten. Ein entsprechendes Update schließt diese Schwachstelle. SDK und JRE 1.4.x und früher sind von diesem Problem nicht betroffen.

System: Turbolinux
Topic: Schwachstelle in BIND
Links: TLSA-2008-7.txt, CVE-2008-0122
ID: ae-200802-025

Bind enthält einen Nameserver (named) und eine entsprechende Bibliothek zum Auflösen von Namen. Ein Off-by-One Fehler in der Funktoin inet_network von libbind in ISC BIND 9.4.2 und früher erlaubt Angreifern, einen Denial-of-Service (DoS) durch einen Absturz auszulösen bzw. eventuell auch beliebigen Code auszuführen, sofern ein spezieller Input übergeben wird. Überarbeitete Pakete beheben dieses potenzielle Problem.

System: Verschiedene
Topic: Schwachstelle in HP Storage Essentials SRM
Links: HPSBST02302, SSRT071474, CVE-2008-0215, ESB-2008.0127
ID: ae-200802-024

Bei HP Storage Essentials, Storage Resource Management (SRM) Software, wurden Fehler gefunden. Hierdurch kann ein Angreifer über das Netzwerk nicht autorisierten Zugang zu einem so verwalteten System erhalten. HP hat Version 6.0.0 der Software herausgegeben und damit die Lücke geschlossen.

System: Microsoft Windows
Topic: Schwachstelle in HP Virtual Rooms
Links: HPSBGN02310, SSRT080007, CVE-2008-0213, ESB-2008.0126
ID: ae-200802-023

Bei HP Virtual Rooms (HPVR) v6 und früher unter Microsoft Windows besteht eine Schwachstelle, die es Angreifern ermöglicht, über das Netzwerk beliebigen Code auf den betroffenen Systemen auszuführen. HP hat mit Version 7 von HP Virtual Rooms diese Schwachstelle geschlossen.

System: Einige
Topic: Schwachstelle bei KAME Project IPv6
Links: VU#110947, CVE-2008-0177, ESB-2008.0131, S-170
ID: ae-200802-022

Die IPv6 Implementierung vom KAME Project verarbeitet IPv6 Pakete mit einem IPComp-Header. Daher können Angreifer über das Netzwerk diese Lücke ausnutzen und ein anfälliges System zum Absturz bringen. Patches stehen teilweise bereits zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Skype
Links: skype-sb-2008-002, CVE-2008-0582, CVE-2008-0583, ESB-2008.0124
ID: ae-200802-021

Skype benutzt die Mechanismen des Internet Explorer, um HTML-Inhalte für verschiedene Webapplikationen aufzuarbeiten, darunter auch SkypeFind. Sofern ein Opfer eine Kontaktanforderung von einem Angriffsrechner erhält, ist Cross Zone Scripting möglich. Damit kann der Angreifer möglicherweise beliebigen Code auf dem betroffenen System ausführen. Die Schwachstelle kann ausgenutzt werden, weil im Skype Client eine Schwachstelle sein kann, die Zonen betrifft. Skype hat die Schwachstelle in SkypeFind jetzt geschlossen.

System: Mandriva Linux
Topic: Schwachstellen in ImageMagick und CUPS
Links: MDVSA-2008:035, CVE-2007-4985, CVE-2007-4986, CVE-2007-4987, CVE-2007-4988,
MDVSA-2008:036, CVE-2007-4045, CVE-2007-5849
ID: ae-200802-020

Emacx 22 vor Version 22.2 zeigt eine Schwachstelle in der Funktion hack-local-variable, sofern der Parameter enable-locale-variables auf ':safe' gesetzt ist. Hier werden die Suchlisten nicht sauber nach unsicheren oder riskanten Variablen untersucht, so dass Angreifer mit Hilfe von Benutzern Einschränkungen umgehen und so kritische Programmvariable auch ändern können. Zusätzlich besteht die Möglichkeit zu einem stackbasierten Pufferüberlauf in emacs, so dass Angreifer mit der Hilfe von Benutzern die Applikation u.a. zum Absturz bringen können.
Ein überarbeitetes Paket behebt diese Probleme.

System: IBM AIX
Topic: Sicherheitslücke in OpenSSH
Links: CVE-2007-4752, ESB-2008.0123
ID: ae-200802-019

OpenSSH kann Angreifern über das Netzwerk bei IBM AIX erweiterte Rechte geben. Vertrauenswürdige X11 Cookies werden auch dann angelegt, wenn das Anlegen nicht vertrauenswürdiger Cookies nicht möglihc ist. Hierdurch kann ein Angreifer Sicherheitsbeschränkungen umgehen und erweiterte Rechte mit einem nicht vertrauenswürdigen X Client erhalten. Ein Update für AIX 6.1 und 5.3 schließt diese Schwachstelle, für 5.2 ist noch keines verfügbar.

System: Verschiedene
Topic: Schwachstelle im HP OpenView Network Node Manager (OV NNM)
Links: iDEFENSE #652, HPSBMA02307, SSRT071420, CVE-2008-0212, ESB-2008.0121
ID: ae-200802-018

Im HP OpenView Network Node Manager (OV NNM) wurde eine potenzielle Schwachstelle gefunden. Sie erlaubt Angreifern, über das Netzwerk einen Denial-of-Service (DoS) auszulösen. Betroffen sind folgende Systeme: HP OV NNM 6.41, 7.01, 7.51 unter HP-UX B.11.00, B.11.11 und B.11.23, Solaris, Windows und Linux. Überarbeitete Software steht zum Download bereit.

System: Mac OS X
Topic: Sicherheitsklücke in iPhoto
Links: Apple #307398, CVE-2008-0043, ESB-2008.0119
ID: ae-200802-017

In iPhoto 7.1.2 wurde eine Format String Schwachstelle gefunden. Sofern ein Benutzer einen präparierten Photocast subskribiert, kann ein Angreifer über das Netzwerk beliebigen Code auf dem betroffenen System ausführen. Ein Update schließt diese Lücke, indem die Verarbeitung von Format Strings bei Photocasts verbessert wird.

System: Microsoft Windows
Topic: Schwachstellen in der Yahoo! Music Jukebox
Links: VU#101676, VU#340860, CVE-2008-0623, CVE-2008-0624, CVE-2008-0625, ESB-2008.0122, S-165
ID: ae-200802-016

Bei Yahoo! Music Jukebox ist ein Musikplayer für Microsoft Windows, der verschiedene ActiveX Controls nutzt. Hier bestehen mehrere Möglichkeiten zu stackbasierten Pufferüberläufen, konkret im Yahoo! MediaGrid ActiveX Control und YMP Datagrid ActiveX Control. Sofern ein Angreifer einen Benutzer überzeugt, speziell präparierte HTML-Seiten abzurufen, kann mit den Rechten des Benutzer beliebiger Code auf dem anfälligen System ausgeführt werden. Ein Update sollte möglichst zeitnah installiert werden.

System: Mandriva Linux
Topic: Schwachstellen in emacs
Links: MDVSA-2008:034, CVE-2007-5795, CVE-2007-6109
ID: ae-200802-015

Emacx 22 vor Version 22.2 zeigt eine Schwachstelle in der Funktion hack-local-variable, sofern der Parameter enable-locale-variables auf ':safe' gesetzt ist. Hier werden die Suchlisten nicht sauber nach unsicheren oder riskanten Variablen untersucht, so dass Angreifer mit Hilfe von Benutzern Einschränkungen umgehen und so kritische Programmvariable auch ändern können. Zusätzlich besteht die Möglichkeit zu einem stackbasierten Pufferüberlauf in emacs, so dass Angreifer mit der Hilfe von Benutzern die Applikation u.a. zum Absturz bringen können.
Ein überarbeitetes Paket behebt diese Probleme.

System: Debian GNU/Linux
Topic: Schwachstellen in poppler, python-cherrypy, squid, net-snmp und gnatsweb
Links: DSA-1480, CVE-2007-4352, CVE-2007-5392, CVE-2007-5393, ESB-2008.0116,
DSA-1481, CVE-2008-0252, ESB-2008.0118,
DSA-1482, CVE-2007-6239, ESB-2008.0120, S-169,
DSA-1483, CVE-2007-5846, ESB-2008.0125, S-168,
DSA-1486, CVE-2007-2808, ESB-2008.0117
ID: ae-200802-014

Die Poppler PDF-Bibliothek zeigt einige Fehler, die zur Ausführung beliebigen Codes führen können, sofern eine von Angreifern präparierte PDF-Datei geöffnet wird. CherryPy ist ein objektorientiertes Framework für Web-Entwicklung. Eine sog. Directory Traversal Schwachstelle kann zu einem Denial-of-Service (DoS) führen, weil in Cookies falsche Session-IDs hinterlegt worden sind. Falsche Antworten beim Update des Zwischenspeichers vomm Squid WWW Proxy Chache können zu einem Denial-of-Service führen,weil alle Speicherressourcen aufgebraucht werden. Der SNMP Agent in net-snmp vor 5.4.1 bietet Angreifern die Möglichkeit, über das Netzwerk einen DoS auszulösen, indem eine GETBULK-Anfrage mit einer hohen Wiederholungsrate gesendet wird. Gnatsweb ist das Web-Interface für GNU GATS. Hier werden Datenbankparameter im Haupt-CGI-Skript nicht ausreichend überprüft, so dass beliebiger HTML- oder JavaScript-Code injiziert werden kann.
Überarbeitete Pakete beheben diese Schwachstellen.

System: Verschiedene
Topic: Schwachstellen im MPlayer
Links: CORE-2008-0122, CORE-2007-1218, CVE-2008-0485, CVE-2008-0486, ESB-2008.0114
ID: ae-200802-013

Der MPlayer ist gegenüber zwei Schwachstellen anfällig. Die erste ist eine fehlerhafte Dereferenzierung, die von Angreifern über das Netzwerk dazu ausgenutzt werden kann, das System eines Benutzers zu kompromittieren. Der Grund hierfür ist die Bibliothek libmpdemux, die bestimmte Tags einer MOV-Datei nicht ausreichend überprüft bevor sie in ein Array auf dem Heap übernommen werden. Beliebige Kommandos können so beim Öffnen einer speziell präparierten Datei ausgeführt werden. Das Gleiche ist auch erreichbar über einen Pufferüberlauf, der ebenfalls über das Netzwerk ausgenutzt werden kann. Der Grund hierfür ist die nicht ausreichende Überprüfung von Tags bei FLAC-Dateien, bevor sie zur Indizierung eines Arrays auf dem Stack genutzt werden. Patches beheben diese Probleme.

System: Verschiedene
Topic: Schwachstellen im IBM Informix Dynamic Server
Links: iDEFENSE #650, iDEFENSE #652, CVE-2008-0368, CVE-2008-0369, ESB-2008.0113
ID: ae-200802-012

Der IBM Informix Dynamic Server bearbeitet Online-Transaktionen. Sofern die Umgebungsvariable SQLIDEBUG gesetzt ist, schicken diverse Binaries mit set-uid ihre Debug-Informationen in die angegebene Datei. Lokale Benutzer können eine Schwachstelle beim Anlegen von Dateien dazu ausnutzen, Root-Rechte zu erhalten. Das Kommando "onedcu" verlangt sechs Parameter bei dessen Ausführung. Der zweite ist ein "Trace"-File, der durch dieses Programm geöffnet und mit erweiterten Rechten geschrieben wird. Auch hier besteht eine Schwachstelle, die lokalen Benutzern erweiterte Rechte ermöglichen kann. Der Informix Dynamic Server in Version 10.00.xC8 zeigt die genannten Schwachstellen nicht mehr.

System: Verschiedene
Topic: Sicherheitslücken im Liferay Portal
Links: VU#326065, VU#888209, VU#732449, VU#217825, VU#767825, CVE-2008-0178, CVE-2008-0179, CVE-2008-0180, CVE-2008-0181, CVE-2008-0182, ESB-2008.0111
ID: ae-200802-011

Bei Liferary Portal handelt es sich um eine frei verfügbare Portalsoftware für Unternehmen, bei der u.a. Java, J2EE und Web 2.0 eingesetzt wird. Jetzt wurden in dieser Software verschiedene Schwachstellen bekannt. Es handelt sich dabei meist nur um lokal ausnutzbare Fehler im Bereich Cross-Site Scripting und Cross-Site Request Forgery. Trotzdem sollte das letzte Update eingespielt und damit die Software weiter abgesichert werden.

System: HP-UX
Topic: Schwachstellen in Apache
Links: HPSBUX02308, SSRT080010, CVE-2007-2872, CVE-2007-3378, CVE-2007-4887, CVE-2007-5000, ESB-2008.0112
ID: ae-200802-010

Im Apache Webserver, der mit HP-UX geliefert wird wurden mehrere Sicherheitslücken gefunden, die es einem Angreifer über das Netzwerk ermöglichen, beliebigen Code auszuführen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle in Livelink ECM 10
Links: with DK, S-161
ID: ae-200802-009

Lifelink Enterprise Content Management (ECM) bis einschließlich Version 9.7.0 ist gegenüber einer Schwachstelle im Bereich Cross-Site Scripting anfällig. Ein Angreifer kann hierdurch Skriptcode im Browser eines Benutzers ausführen, Authentifizierungsdaten aus Cookies lesen und weitere Angriffe starten. Der Hersteller hat ein Update herausgegeben, um diese Schwachstelle zu schließen.

System: Mandriva Linux
Topic: Schwachstellen in boost und ruby-gnome2
Links: MDVSA-2008:032, CVE-2008-0171, CVE-2008-0172,
MDVSA-2008:033, CVE-2007-6183
ID: ae-200802-008

Von Benutzern übergebene Reguläre Ausdrücke werden von der Bibliothek boost nicht ausreichend genau überprüft. Daher kann ein Angreifer mit einem speziellen Regulären Ausdruck eine an boost gelinkte Applikation zum Absturz bringen und so einen Denial-of-Service auslösen. Ein überarbeitetes Paket behebt diese Schwachstelle.
Rubi-GNOME 2 0.16.0 und SVN vor Version 20071127 zeigt eine Format String Schwachstelle, durch die Angreifer über spezielle Strings in den Parametern einer Message beliebigen Code auf dem betroffenen System ausführen können.

System: Microsoft Windows
Topic: Schwachstellen in verschiedener Software für Uploads
Links: S-158, S-159, S-160, VU#776931, ESB-2008.0115
ID: ae-200802-007

Verschiedene Software setzt auf ActiveX Controls für den Upload von Dateien, Bildern und Photos. Da von Benutzern mitgegebene Daten oft nicht ausreichend überprüft werden, kann eine im Control vorhandene Schwachstelle ausgenutzt, ein Pufferüberlauf provoziert und damit beliebiger Code von Angreifern ausgeführt werden. Betroffen hiervon sind der Aurigma Image Uploader 4.5.70.0, der Facebook ImageUploader4.1.ocx 4.5.57 sowie der MySpaceUploader 1.0.0.4 und 1.0.0.5 und der Aurigma ImageUploader. Nur noch entsprechend aktualisierte Software sollte eingesetzt werden.

System: Microsoft Windows
Topic: Schwachstelle in SwiftView
Links: SBSV-07-10-02, VU#639169, S-154, CVE-2007-5602
ID: ae-200802-006

SwiftView ist eine Software zum Betrachten von PCL-, HPGL- und TIFF-Dateien. Das SwiftView ActiveX Control und Plugin zeigt einen Pufferüberlauf, der von Angreifern über das Netzwerk dazu genutzt werden kann, um beliebigen Code auf einem anfälligen System auszuführen. Um dieses zu erreichen, muss ein Benutzer entsprechend präparierten HTML-Code aufrufen. Dieses Problem ist in Version 8.3.5 der Software SwiftView und SwiftSend behoben.

System: Verschiedene
Topic: Sicherheitslücken in WordPress
Links: CVE-2007-2821, CVE-2007-3238, CVE-2008-0193, CVE-2008-0194, S-152, S-157, DSA-1502, ESB-2008.0193, S-193
ID: ae-200802-005

Bei WordPress handelt es sich um eine einfach zu bedienende Software für Webserver, die auch über eine Datenbank verfügen. Die WordPress Plugins AdServe und WassUp zeigen Schwachstellen im Bereich SQL-Injection, da von Benutzern übergebene Daten nicht ausreichend überprüft werden. Überarbeitete Software behebt diese Probleme.

System: Microsoft Windows
Topic: Schwachstelle in Chilkat Email
Links: S-151
ID: ae-200802-004

Das Chilkat Email 7.8 ActiveX Control zeigt eine Schwachstelle, durch die Angreifer beliebige Daten anlegen und überschreiben können. Das geschieht mit den Rechten der Applikation, die das Control nutzt. Hierbei handelt es sich meist um den Microsoft Internet Explorer. Ein Upgrade auf eine entsprechende Version wird empfohlen.

System: IBM AIX
Topic: Sicherheitslücke in piox25.c/poix25remote.sh
Links: S-150
ID: ae-200802-003

IBM AIX 4.3 ist gegenüber einem lokal ausnutzbaren Pufferüberlauf anfällig, da von Benutzern übergebene Daten nicht ausreichend genau überprüft werden. Angreifer können so im Kontext der betroffenen Applikation beliebigen Code ausführen. Sofern ein Angriff misslingt, ist ein Denial-of-Service die Folge. Ein Upgrade auf eine entsprechende Version wird empfohlen.

System: Mandriva Linux
Topic: Schwachstelle in xdg-utils
Links: MDVSA-2008:031, CVE-2008-0386
ID: ae-200802-002

In den Befehlen 'xdg-open' und 'xdg-email' wurde eine Sicherheitslücke gefunden, die es bösartig konstruierten URLs ermöglicht, beliebigen Code auszuführen. Fehlerbereinigte Pakete stehen jetzt bereit.

System: Red Hat Enterprise Linux
Topic: Schwachstellen im Kernel
Links: RHSA-2008-0055, RHSA-2008-0154, CVE-2006-6921, CVE-2007-4130, CVE-2007-5500, CVE-2007-5938, CVE-2007-6063, CVE-2007-6151, CVE-2007-6206, CVE-2007-6207, CVE-2007-6694, CVE-2008-0001, ESB-2008.0108, ESB-2008.0233
ID: ae-200802-001

Für Red Hat Enterprise Linux 4 steht jetzt ein Kernel-Update zur Verfügung, das bereits bekannte Fehler und Schwachstellen schließt.



(c) 2000-2013 AERAsec Network Services and Security GmbH