Autor Thema: Netzwerkschnüffler mit Sicherheitsleck  (Gelesen 496 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Netzwerkschnüffler mit Sicherheitsleck
« am: 20 Juli, 2007, 12:11 »
Wer mit TCPDUMP im Netzwerk schnüffelt, könnte derzeit Probleme bekommen: Angreifer können mit präparierten Paketen eine Schwachstelle in der Software ausnutzen und fremden Code einschleusen. Der Sicherheitsforscher mu-b von digit-labs.org hat die Schwachstelle entdeckt und Beispielsoftware veröffentlicht, die den Fehler demonstriert.

Aufgrund eines nicht abgefangenen Ganzzahlüberlaufs in der Datei print-bgp.c können sorgsam präparierte Border-Gateway-Protokoll-Pakete (BGP) in einer snprintf()-Funktion einen Pufferüberlauf auslösen. Dadurch kann die Software abstürzen oder sogar eingeschmuggelter Schadcode zur Ausführung kommen.

Der Fehler betrifft die TCPDUMP-Version 3.9.6 und ältere. Aktualisierte Pakete stehen noch nicht bereit, im Versionsverwaltungssystem haben die Entwickler das Problem jedoch bereits beseitigt. Nutzer der Software können den Patch selbst in ihre Quellen einpflegen und die Software neu kompilieren. Die Linux-Distributoren sollten aber in Kürze aktualisierte Pakete verteilen.

Siehe dazu auch:

    * Quellcode-Patch im Versionsverwaltungssystem von TCPDUMP
    * Schwachstellendemonstration von mu-b von digit-labs.org

Quelle und Links : http://www.heise.de/security/news/meldung/93017

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )