symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Buffer Overflow in GNU screen
Veröffentlicht durch tbf am Freitag 28. November, 16:05
Aus der Dauerchat Abteilung
Security ch schreibt "Timo Sirainen (a.k.a. cras, einer der Entwickler von irssi) weisst auf eine Buffer Overflow-Möglichkeit in GNU screen hin. Dieser Overflow ermöglicht eine Privilege Escalation für lokale User. Dazu muss screen allerdings setgid-utmp oder setuid-root gesetzt sein."

"Einziges Problem für einen potenziellen Angreifer: Um den Programmfehler auszunutzen, müssen 2-3 Gigabyte an Daten zum screen-User geschickt werden. Timo hat wohl Mails sowohl an die Uni Erlangen als auch an die screen-Mailingliste gesendet aber keine Reaktion erhalten (ist aber auch an mir irgendwie vorbeigegangen). Sein Advisory enthält einen Patch für beide Probleme. Fertig kompilierte RPM-Pakete sind im unter anderem im OpenPKG-Advisory verlinkt."

Akkuprobleme bei Apples iPod | Druckausgabe | Im Kino eingeschlafen?  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • GNU
  • Advisory
  • OpenPKG-Advisory
  • irssi
  • Buffer Overflow-Möglichkeit in GNU screen
  • Mehr zu Security
  • Auch von tbf
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    cras (Score:1)
    Von dkg am Friday 28. November, 16:55 MET (#1)
    (User #1410 Info) http://dkg.con-fuse.org/
    ahm.. cras ist der Entwickler von irssi.
    --
    http://dkg.con-fuse.org/
    ..und von dovecot! (Score:0)
    Von Anonymer Feigling am Friday 28. November, 19:36 MET (#2)
    ..er entwickelt auch dovecot: ein prima imap/pop server.

    http://dovecot.procontrol.fi/

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen