symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Remote Root in Ethereal
Veröffentlicht durch foxman am Mittwoch 24. Maerz 2004, 00:00
Aus der nicht-schon-wieder Abteilung
Security maol schreibt "Stefan Esser hat wieder zugeschlagen: Multiple (13) Ethereal remote overflows: During a code audit of Ethereal thirteen remotely triggerable stack-overflows where discovered. The vulnerable dissectors in question are namely: BGP, EIGRP, IGAP, IRDA, ISUP, NetFlow, PGM, TCAP and UCP. Die im Titel erwähnte Möglichkeit des Remote Root Zugriffs ist natürlich nur gegeben, wenn Ethereal als root ausgeführt wird, was aber noch häufig genug der Fall sein dürfte."

Non-Free bleibt in Debian | Druckausgabe | Gnoppix 0.6.0-RC2 erschienen  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • maol
  • maol
  • Multiple (13) Ethereal remote overflows
  • Ethereal
  • Mehr zu Security
  • Auch von foxman
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Was ich ja noch daran toll finde... (Score:3, Tiefsinnig)
    Von kuckuck am Wednesday 24. March 2004, 08:26 MEW (#1)
    (User #818 Info) http://www.commandline.ch
    wenn es Exploits in Programmen wie Ethereal, Kismet usw. hat, ist die Tatsache, dass man so ein Netzwerk zusätzlich ein wenig mehr von Überwachung schützen kann. Ich bin auf die komischen Gesichter gespannt am 21c3 wenn ein Etherealuser der gerade den Netzwerktraffic der Anderen mitlesen möcht, plötzlich einen neuen Rootuser hat :D.
    Geekcode: GCS d+ s++:- !a C++ UB++++ P++ L+++ E--- W++ N+ o K- w--- O- M- V- PS++ PE-- Y+ PGP++ t 5 X++ R- tv-- b++ D
    Re: Was ich ja noch daran toll finde... (Score:1)
    Von gopher am Wednesday 24. March 2004, 11:40 MEW (#2)
    (User #1467 Info) http://www.redsheep.de/
    ja, ethereal ist schrott. die haben dermassen viele sicherheitslücken, dass man davon ausgehen kann es liegen noch viele im verborgenen. noch interessanter sind natürlich verschiedene ids'e :-)
    -- redsheep.de/
    Re: Was ich ja noch daran toll finde... (Score:0)
    Von Anonymer Feigling am Wednesday 24. March 2004, 17:02 MEW (#3)
    "wenn Ethereal als root ausgeführt wird, was aber noch häufig genug der Fall sein dürfte." ethereal kann, um es wirklich richtig zu nutzen, doch nur als laufen gelassen werden. die ganze sache ist ja stark paradox.
    Re: Was ich ja noch daran toll finde... (Score:0)
    Von Anonymer Feigling am Wednesday 24. March 2004, 17:30 MEW (#4)
    man capabilities(7)

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen