Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Ein neues Thema erstellen Auf das Thema antworten  [ 1 Beitrag ] 
  Druckansicht

  Schwachstelle im Remote Manager
Autor Nachricht
    BeitragVerfasst: 16.01.2006 18:25 
Zitat:
Suses Linux Enterprise Server mit Schwachstelle im Remote Manager

Im Remote Manager des Linux Enterprise Server von Novell Suse kann ein Puffer überlaufen, wenn ein Angreifer eine manipulierte HTTP-POST-Anfrage an den Server schickt. Angreifer könnten Code einschleusen und zur Ausführung bringen indem sie einen negativen Wert für das Content-Length-Feld angeben und damit den Heap der Software kontrolliert überschreiben.

Defense liefert in seiner Sicherheitsmeldung folgendes Beispiel:

POST / HTTP/1.0
Content-Length: -900
DATA_THAT_WILL_BE_USED_TO_OVERWRITE_THE_HEAP


Betroffen von der Lücke im Remote Manager sind Novell SUSE Linux Enterprise Server 9 sowie möglicherweise vorherige. Da die Komponente auch im Novell Open Enterprise Server eingesetzt wird, ist dieser ebenfalls angreifbar. Novell hat ein Security-Advisory veröffentlicht, dass derzeit jedoch nicht erreichbar ist.


Quelle, und mehr dazu => http://www.heise.de/security/news/meldung/68378


Nach oben
  
 

Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 1 Beitrag ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


  Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
cron
RSS-Feed
Impressum und Kontakt
Style created by phpBB3 styles , ziola alveo akuna
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Optimized by SEO phpBB
Deutsche Übersetzung durch phpBB.de