Autor Thema: DHCP-Server kann Client übernehmen  (Gelesen 505 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
DHCP-Server kann Client übernehmen
« am: 15 Juli, 2009, 14:06 »
Präparierte DHCP-Server können die Kontrolle über einen PC übernehmen, wenn darauf der DHCP-Client des Internet Systems Consortiums (ISC) (dhclient) läuft. Standardmäßig ist dies etwa bei Ubuntu, Red Hat und vielen anderen Linux-Distributionen der Fall. Einem Fehlerbericht des ISC zufolge beruht die Lücke auf einem Buffer Overflow, wodurch ein Angreifer seinen Code in ein System schleusen und mit Root-Rechten starten kann. Der Buffer Overflow tritt in der Funktion script_write_params bei der Übernahme zu langer, vom Server gesendeter Subnetzmasken auf.

Betroffen sind die Client-Server-Bundle DHCP 4.1, DHCP 4.0, DHCP 3.1, DHCP 3.0 und DHCP 2.0. Der Hersteller stellt die Updates 4.1.0p1, 4.0.1p1 und 3.1.2p1 zur Verfügung, die die Lücke schließen sollen. Die Linux-Distributoren verteilen bereits aktualisierte Pakete. Für DHCP 3.0 und DHCP 2.0 soll es keine Patches geben, da das ISC diese Version nicht mehr unterstützt.

Das ISC hält erfolgreiche Angriffe in geschlossenen Netzen jedoch für wenig wahrscheinlich. Ein Angreifer müsste einen eigenen DHCP-Server im Netz betreiben. Unerlaubte DHCP-Server haben allerdings viele Admins in ihren Netzen sicherlich schon beobachtet, wobei diese meist unbewußt ans Netz angeschlossen wurden. Mobile Anwender sind schon eher von Angriffen durch präparierte DHCP-Server bedroht, etwa in öffentlichen WLANs oder unkontrollierten LANs, etwa auf einer größeren LAN-Party.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline mtron

  • Server-Admin
  • *
  • Beiträge: 1514
    • some debs
Re: DHCP-Server kann Client übernehmen
« Antwort #1 am: 15 Juli, 2009, 15:12 »
security updates sind schon draussen und sollten eingespielt werden. Wenn sich der update manager nicht von selbst meldet (kann je nach lokaler einstellung auf euren pc bis zu 24 Stunden dauern) sollte man vom terminal

sudo apt-get update && sudo apt-get upgrade
ausführen.
Signatur
PC: lshw | Sats: 19.2° & 13°Ost (DiSEqC, 80cmØ Blech) | DVB-Soft: vdr 2.1.7 mit softhddevice via va-api
- Hauppauge Nova-T USB 2.0 Stick mit DiBcom DiB7700P Frontend, MT2060 tuner, Firmware
- TerraTec Cinergy S2 PCI HD mit STB0899 demodulator und Mantis VP 1041 PCI bridge
- TerraTec Cinergy S2 USB mit Montage DS3000 demodulator und IR-receiver,  Firmware
[close]