Autor Thema: Telnet-Clients mehrerer Hersteller verwundbar  (Gelesen 546 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Telnet-Clients mehrerer Hersteller verwundbar
« am: 29 März, 2005, 11:26 »
Die Telnet-Clients mehrerer Hersteller enthalten Fehler, die bei der Verbindungsaufnahme zu präparierten Telnet-Servern Buffer Overflows provozieren können. Nach Angaben des Sicherheitsdienstleisters iDefense kann ein Angreifer über diese Schwachstellen eigenen Code in den Client schleusen und mit den Rechten des Telnet-Nutzers starten. Um die Sicherheitslücke auszunutzen, muss ein Angreifer nicht zwangsläufig einen Telnet-Server manipulieren. Es genügt auch, sich über eine Man-in-the-Middle-Attacke in die Verbindung zu schalten und die Antworten des Servers zu fälschen.

Betroffen sind laut Advisory die Telnet-Clients von FreeBSD (vor 5.4-RELEASE), Red Hat, Sun Solaris 7, 8, 9 und 10, MIT Kerberos, Apple (Mac OS X 10.3.8 und Mac OS X Server 10.3.8), ALT Linux und Openwall. Die Hersteller haben bereits eigene Warnhinweise und Updates veröffentlicht. Apple behebt die Fehler mit dem kürzlich veröffentlichten Update 2005-003. Andere, im Advisory nicht genannte Hersteller aktualisieren ebenfalls ihre Pakete, beispielsweise Ubuntu und Debian. Weitere Distributionen werden sicherlich in Kürze folgen.

Ursache der Sicherheitslücken sind ungeprüfte Puffer in den Funktionen env_opt_add() und slc_add_reply(), die durch bestimmte Parameter einen Buffer Overflow auf dem Heap verursachen beziehungsweise das Schreiben von Daten in uninitialisierte Speicherbereiche (BSS, Block Started by Symbol) ermöglichen.

Quelle und Links : http://www.heise.de/newsticker/meldung/57970

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )