Sudo: Lokale Root-Attacke möglich
von Mark Vogelsberger
(08.02.2012 9:17)
Eine Format-String-Schwachstelle im Tool "sudo" hat zur Folge, dass ein lokaler Angreifer Root-Rechte erlangen kann.
Der Programmierfehler tritt in der Funktion "sudo_debug()" in der Quelltextdatei "src/sudo.c" auf:
void sudo_debug(int level, const char *fmt, ...)
{
va_list ap;
char *fmt2;
if (level > debug_level)
return;
/* Backet fmt with progr...
mehr »
Linux-Kernel: Lokaler Root-Exploit über /proc/PID/mem
von Mark Vogelsberger
(01.02.2012 8:50)
Die Datei "/proc/PID/mem" dient unter Linux dem Zugriff eines Prozesses auf seinen Speicherbereich. Sie lässt sich wie eine reguläre Datei lesen und schreiben. Eine Sicherheitslücke in diesem Mechanismus hat zur Folge, dass ein lokaler Angreifer Root-Rechte auf dem System erlangen kann. Ein Exploit hierfür ist seit mehr als einer Woche im Umlauf.
Das Schreiben auf "/proc/PID...
mehr »
IGMP: Division durch 0 im Linux Kernel
von Mark Vogelsberger
(26.01.2012 9:57)
Eine Schwachstelle im IGMP-Code des Linux-Kernels kann zum Absturz des Systems führen.
Das Internet Group Management Protocol (IGMP) dient zum Verwalten von Multicast-Gruppen und ist auf allen Hosts verfügbar, die Multicasting unterstützen. Wie bei Broadcasting auch werden bei Multicast IP-Pakete unter einer IP-Adresse an mehrere Hosts gleichzeitig versandt. Der Unterschied liegt darin, da...
mehr »
Wordpress: Cross-Site-Scripting-Schwachstelle
von Mark Vogelsberger
(24.01.2012 9:24)
Eine Sicherheitslücke in der Blog-Software Wordpress hat zur Folge, dass ein entfernter Angreifer Cross-Site-Scripting-Attacken durchführen kann. Dadurch ist er in der Lage, Befehle innerhalb des Browsers eines anderen Anwenders auszuführen.
Die Schwachstelle befindet sich im Skript "wp-comments-post.php" das HTML-Benutzereingaben nicht korrekt filtert. Das hat zur Folge, dass dopp...
mehr »
KVM: Absturz durch unprivilegierte Benutzer
von Mark Vogelsberger
(19.01.2012 8:40)
Eine Schwäche in der Kernel Virtual Machine (KVM) macht es möglich, Gast-Betriebssysteme zum Absturz zu bringen.
Anwendungen kommunizieren mit dem Linux-Kernel durch Syscalls. Unter Linux wird ein Systemcall auf Assembler-Ebene typischerweise über einen Software-Interrupt mit Nummer 0x80 ausgelöst, wobei die Nummer des Syscalls im EAX-Register abgelegt wird. Weitere Parameter werden ebenfa...
mehr »
Zweimal Integer Overflow in Linux-Kernel
von Mark Vogelsberger
(17.01.2012 9:10)
Im Linux-Kernel sind kürzlich zwei Integer-Overflow-Schwachstellen entdeckt worden. Diese haben zur Folge, dass entfernte und lokale Angreifer Befehle mit Kernel-Rechten ausführen können.
Erster Integer Overflow: XFS-ACL-Zähler
Wie Xi Wang in seinem Blog berichtet, findet sich ein Integer Overflow in der Implementierung des XFS-Dateisystems. Eine Attacke ist über das Mounten möglich, wo...
mehr »
OpenSSL: Zahlreiche Schwachstellen gefunden und korrigiert
von Mark Vogelsberger
(11.01.2012 8:22)
Anfang Januar hat ein längeres offizielles Advisory auf mehrere Schwachstellen in OpenSSL hingewiesen. Dabei handelt es sich um verschiedene Sicherheitslücken, die im Dezember letzten Jahres und Januar bekannt wurden. Anfällig für diese gemeldeten Schwachstellen sind OpenSSL-Versionen vor 0.9.8s sowie 1.x-Versionen vor 1.0.0f, für die Patches bereitgestellt werden.
DTLS Klartext-Attacke (CVE...
mehr »
Kurz notiert: Google Chrome aktualisiert
von Mark Vogelsberger
(09.01.2012 17:07)
In Google Chrome sind kürzlich mehrere Schwachstelle korrigiert worden.
Ein entfernter Angreifer wäre durch die Sicherheitslücken in der Lage, Befehle mit den Rechten des Anwenders auszuführen. Die Attacken sind durch geschickt konstruierte Websites möglich.
Im Einzelnen handelt es sich um die folgenden Sicherheitslücken:
Fehler beim Verarbeiten von Animation-Frames: Der Angreifer k...
mehr »
Kerberos-Telnet: Root-Rechte durch Buffer Overflow
von Mark Vogelsberger
(05.01.2012 9:23)
Eine Sicherheitslücke im Verschlüsselungs-Feature von Kerberos hat zur Folge, dass ein entfernter Angreifer Befehle mit Root-Rechten ausführen kann. Die Attacke lässt sich ohne Authentifizierung durchführen und wird laut offiziellem Advisory derzeit aktiv ausgenutzt.
Der Programmierfehler befindet sich in der Funktion "encrypt_keyid()" in der Datei "libtelnet/encrypt.c"...
mehr »
Viele Programmiersprachen betroffen: Hash-Kollision legt Webserver lahm
von Mark Vogelsberger
(03.01.2012 9:20)
Auf dem Chaos Communication Congress (28C3) Ende Dezember 2011 haben Alexander Klink und Julian Wälde eine Schwachstelle (Advisory als PDF) in den Hash-Funktionen zahlreicher Programmiersprachen beschrieben.
Auch wenn die dargestellte Problematik und daraus resultierende Attacken nichts Neues sind, hat der Vortrag dennoch einige Aufmerksamkeit erregt. Die vorgestellte Attacke ist allerding...
mehr »
My grandmother, the thief!
von Jon "Maddog" Hall
(02.01.2012 12:58)
Just when you think the copyright and patent laws have reached their peak, more atrocities whack you in the face. After all these years I find out that according to US patent law (35 U.S.C. 161 Patents for Plants) my grandmother was a thief!
My grandmother loved plants. Every year seed catalogs would appear in our mailbox, and grand-mom would pour through them for hours. A couple of weeks...
mehr »
Kurz notiert: Mozilla schließt Sicherheitslücken
von Mark Vogelsberger
(28.12.2011 9:33)
In Mozilla Firefox, Seamonkey und Thunderbird wurden kürzlich zahlreiche <a href="http://www.mozilla.org/security/announce/2011/mfsa2011-53.html">Sicherheitslöcher</a> gestopft. Im Einzelnen wurden folgende Schwachstellen korrigiert:
*Ein Fehler im Speichermanagement führte dazu, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann. Die Att...
mehr »
Android: Remote-Shell frei Haus
von Mark Vogelsberger
(27.12.2011 9:33)
Thomas Cannon hat kürzlich in einem Videoclip demonstriert, wie er erfolgreich eine Remote-Shell ohne spezielle Internet-Rechte auf einem Android-Smartphone installieren konnte. Diese basiert nicht auf einer bestimmten Android-Schwachstelle sondern nutzt die reguläre API in geschickter Weise aus. Die verwendeten Techniken sind nicht neu, wurden von Cannon aber in trickreich implemntiert.
A...
mehr »
Thoughts on the End of the Year
von Florian Effenberger
(21.12.2011 16:25)
Dear friends, dear colleagues, dear fellows,
I really missed to fill my blog with interesting and exciting content this year - but, be assured, not due to a lack of interest, but rather due to a lack of time. Now that the days get more silent and Christmas is approaching with huge steps, I would like to take a chance on sharing my very personal thoughts about this year 2011 with all of you...
mehr »
Gedanken zum Jahresende
von Florian Effenberger
(20.12.2011 15:18)
Liebe Leserin, Lieber Leser,
ich gebe zu - schmerzlich vernachlässigt habe ich es in diesem Jahr, mein Blog. Doch das lag, seien Sie versichert, nicht etwa an mangelndem Interesse, sondern schlichtweg an fehlender Zeit. Und so möchte ich die Tage vor Weihnachten dazu nutzen, mich wieder einmal mit etwas mehr als nur Veranstaltungshinweisen bei Ihnen zu melden.
Das Jahr 2011 war für mich...
mehr »