Autor Thema: Schwachstellen im P2P-Client Shareaza  (Gelesen 438 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstellen im P2P-Client Shareaza
« am: 27 Januar, 2006, 11:46 »
Die aktuelle Version des populären Peer-to-Peer-Clients Shareaza ist für einige Integer-Variablen-Überläufe anfällig, wodurch Angreifer möglicherweise Code einschleusen und zur Ausführung bringen können. Die Shareaza-Entwickler sind laut dem Entdecker der Lücken, Ryan Smith, seit dem 16. Januar informiert, haben bis jetzt aber noch nicht reagiert.

Shareaza ist ein Client für diverse P2P-Netze, es unterstützt unter anderem Bittorrent und das EDonkey-Netz. Innerhalb der Netzwerke ist es möglich, die Programmversion der verbundenen Clients abzufragen – Angreifer könnten so auf Opfersuche gehen.

Ursache des Problems ist ein Fehler in einer Funktion zum Überprüfen der Größe von Bittorrent-Paketen. Pakete mit einem Längenwert größer als 0xFFFFFFFB sollten nicht weiterverarbeitet werden, durch einen Integer-Überlauf flutschen sie aber doch durch. Ein ähnlicher Fehler tritt beim Prüfen von EDonkey-Paketen auf. In der protokollübergreifenden Funktion paket.h könnte ein Heap-Überlauf provoziert werden.

Die Schwachstellen finden sich in der aktuellen Version 2.2.1.0 des P2P-Clients, möglicherweise sind auch ältere Versionen betroffen. Da bisher kein Patch verfügbar und das Schadpotenzial der Fehler noch nicht eindeutig geklärt ist, sollten Nutzer auf den Einsatz von Shareaza bis zur Klärung der Lage mit einer neuen Programmversion verzichten.

    * Shareaza Advisory (PDF) von Ryan Smith


Quelle und Links : http://www.heise.de/security/news/meldung/68914

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )