Autor Thema: Pufferüberlauf in Blue Coats WinProxy  (Gelesen 495 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Pufferüberlauf in Blue Coats WinProxy
« am: 06 Februar, 2007, 14:14 »
In Blue Coats WinProxy kann eine überlange HTTP-CONNECT-Anfrage zu einem Pufferüberlauf führen. Dadurch stürzt der Proxy ab, möglicherweise können Angreifer aber auch Code einschmuggeln, meldet der Sicherheitsdienstleister iDefense.

Nähere Details zur Lücke nennt iDefense allerdings nicht. Betroffen seien jedoch die Versionen 6.1a und 6.0r1c. Blue Coat stellt inzwischen Version 6.1r1c zum Download zur Verfügung, die den Fehler nicht mehr enthält. Nutzer der Software sollten entweder auf die bereitgestellte Version aktualisieren oder alternativ den HTTP-Proxy deaktivieren.

Siehe dazu auch:

    * Blue Coat Systems WinProxy CONNECT Method Heap Overflow Vulnerability, Sicherheitsmeldung von iDefense
    * Download der aktuellen, fehlerbereinigten Version

Quelle und Links : http://www.heise.de/security/news/meldung/84830

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )