DFN-CERT-2014-1119 EGLIBC: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

EGLIBC

Betroffene Plattformen:

Debian Linux 7.6 Wheezy

Durch eine Schwachstelle in EGLIBC kann ein lokaler, nicht authentifizierter
Angreifer beliebigen Programmcode zur Ausführung bringen.

Patch:

Debian Security Advisory DSA-3012-1

https://www.debian.org/security/2014/dsa-3012

CVE-2014-5119: Schwachstelle in EGLIBC ermöglicht das Ausführen beliebigen
Programmcodes

Es existiert eine Schwachstelle in EGLIBC (Debian’s Version von der GNU C
Bibliothek), welche einen Heap-basierten Pufferüberlauf beim Laden des
Transliteration Moduls erzeugt. Ein lokaler, nicht authentifizierter
Angreifer kann, mit Hilfe von manipulierten Zeichen in einer “iconv”
bezogenen Character-Conversation-Funktion, beliebigen Programmcode
ausführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1119/

Debian Security Advisory DSA-3012-1:
https://www.debian.org/security/2014/dsa-3012

Schwachstelle CVE-2014-5119 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-5119

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben