Schwachstelle in Open AFS

Open AFS ist eine Open-Source-Implementierung des Netzwerkprotokolls Andrew File System (AFS) für verteilte Netzwerkdateisysteme. Eine Sicherheitslücke in Open AFS (CVE 2014-4044) hat zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Fileservers ausführen kann.

Der Angreifer muss hierzu in der Lage sein, eine Verbindung zum Open-AFS-Server aufzubauen. In diesem Fall ist es möglich, eine Schwachstelle beim Initialisieren von Speicherbereichen auszunutzen, um die Attacke durchzuführen. Der verantwortliche Programmierfehler befindet sich in der Datei “viced/host.c”.

Ein veröffentlichtes Patch korrigiert dies, so dass die Attacke nicht mehr möglich ist. Die Schwachstelle ermöglicht einem Angreifer auch Denial-of-Service-Attacken gegen den Dienst.

Betroffen ist die Version 1.6.8.

Nach oben