| System: |
Verschiedene Applikationen
|
| Topic: |
Denial-of-Service durch Dekompressionsbomben
|
| Links: |
AERAsec/decompression-bomb-vulnerability
ae-200401-020,
BugTraq,
SecurityFocus/Bugtraq VulnID 9393,
FullDisclosure,
Packet Storm,
HeiseNews,
Heise PDA,
Handelsblatt,
KES,
ComputerBase,
KoSiB,
IT-Audit,
PCWorld,
TechWorld,
InfoWorld.com,
InfoWorld NL,
ITworld,
Computerworld,
Business Network Communications,
bmonday(dot)com,
IDG SE,
IDG SG,
NetworkWorldFusion,
ForbiddenWeb,
TrimMail,
YOZ,
InformIT,
DataCompression,
The Spam Weblog,
LinuxNews PL,
Kitetoa,
PTnix,
Radium Software Development JP,
Mozilla/Bugzilla#233262,
amavisd-new
|
| ID: |
ae-200402-006
|
Weitere Untersuchungen nach Bekanntwerden der bzip2-Bomben-Probleme von
Anti-Virus-Scanner-Software haben ergeben, das einige Applikationen, welche
komprimierte Daten verarbeiten, beim Dekomprimieren Anomalien nicht erkennen.
Dies führt dann entweder zu Abstürzen oder zu vollgelaufenen temporären
Verzeichnissen, was ein Weiterarbeiten unmöglich macht.
Wir haben einige Applikationen (Antivirus-Scanner, Browser,
Bildbearbeitungs- und Officeprogramme) untersucht und im Advisory
die Ergebnisse tabellarisch festgehalten.
|