Autor Thema: Alert! - Kritische Lücke in Broadcasting-Software PeerCast  (Gelesen 394 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Anwender der P2P-Broadcasting-Software PeerCast sollten aus Sicherheitsgründen auf die neueste Version v0.1217 wechseln. PeerCast ist sowohl Client als auch Server und soll das Versenden von Radio- und Video-Mediastreams über das Internet ohne große Bandbreite ermöglichen. In der Server-Komponente wurden nun ein Buffer Overflow und eine Format-String-Schwachstelle beseitigt. Über den Pufferüberlauf ließ sich Schadcode in ein System schleusen und ausführen.

Nach Angaben des kroatischen Sicherheitsdienstleisters Infigo, dem Entdecker der Lücke, kann ein Angreifer den Fehler durch manipulierte URLs provozieren. Infigo führt in seinem Advisory ein Beispiel auf, mit dem sich testen lässt, ob die eigene Version verwundbar ist. Obendrein kursiert auch schon der erste Exploit, der eine über das Netzwerk erreichbare Shell auf einem beliebigen Port öffnet.

Siehe dazu auch:

    * PeerCast Version 0.1217, Ankündigung auf Peercast.org
    * PeerCast streaming server remote buffer overflow Fehleranalyse von Infigo

Quelle und Links : http://www.heise.de/security/news/meldung/70729
« Letzte Änderung: 12 März, 2006, 17:38 von SiLencer »

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )