symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Kernel 2.6: CD-ROM rein, mounten, System kompromittiert
Veröffentlicht durch XTaran am Dienstag 22. Maerz 2005, 10:42
Aus der unschönen Abteilung
Security Wie HeiSec berichtet, hat Michal Zalewski mehrere Schwachstellen im Treiber für das ISO9660-Filesystem (inkl. RockRidge- und Joilet-Erweiterungen) gefunden: Damit kann alleine durch das Mounten einer passend präparierten CD beliebiger Code auf dem System ausgeführten oder das System zum Absturz gebracht werden. Im Kernel 2.6 sind die gröbsten Fehler in Version 2.6.12-rc1 (Changelog) gefixt, allerdings sei der gefixte Code laut Linus gruselig. Laut SecurityFocus ist auch Kernel 2.4 betroffen.

Interessant wird diese Lücke u.a. auch bei forensischen Untersuchungen von z.B. durch die Polizei sichergestellten CDs.

Grüne warnen vor "Googlesierung" des Internets | Druckausgabe | Hintergründe der SwissMule.com Schliessung  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • Heise Security
  • Linux
  • HeiSec berichtet
  • Schwachstellen
  • Changelog
  • Laut SecurityFocus
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Wohl eher "Aus der Panikmache-Abteilung" (Score:2)
    Von Frank-Schmitt am Tuesday 22. March 2005, 11:05 MEW (#1)
    (User #1302 Info)
    Jetzt mal ganz ehrlich, wie hoch sind die Chanchen das diesen Bug einer ausnutzen kann? Sowohl gekaufte als auch selbstgebrannte CDs sind "sauber", und wer jeden an seinen PC mit eingeloggtem User der CDs mounten darf ranlässt, ist selbst schuld.
    Re: Wohl eher "Aus der Panikmache-Abteilung" (Score:1)
    Von tmmw (nospam at fenixnet ch) am Tuesday 22. March 2005, 11:11 MEW (#2)
    (User #1032 Info) http://www.trash.net/~fenix
    Vorallem, da Sicherheitsmasnahmen nicht greifen, wenn ein Böser physikalischen Zugriff zum Computer hat.
    Blöp
    Re: Wohl eher "Aus der Panikmache-Abteilung" (Score:2)
    Von brummfondel am Tuesday 22. March 2005, 12:51 MEW (#6)
    (User #784 Info)
    Es soll ja nicht nur PCs im komischen grauen Kasten geben! Siehe meinen anderen Beitrag.

    --
    ok> boot net - install
    Re: Wohl eher "Aus der Panikmache-Abteilung" (Score:2)
    Von Kermit am Tuesday 22. March 2005, 12:56 MEW (#7)
    (User #1277 Info)
    Dazu benötigt ein Böser Bub eigentlich nicht mal physikalischen Zugriff zur Maschine:
    # mount -o loop hinterlistiges-cd-image.iso /mnt/cdrom

    Obwohl das normalerweise nur vom root ausgeführt werden kann...

    bis bald
    Kermit
    Re: Wohl eher "Aus der Panikmache-Abteilung" (Score:2)
    Von Frank-Schmitt am Wednesday 23. March 2005, 00:41 MEW (#11)
    (User #1302 Info)
    Wenn der böse Bube mit rootrechten ISOs mounten kann, ist die Frage ob das ISO hinterlistig ist eher nebensächlich. Vermutlich hast du dann ganz andere Probleme ;-)
    Re: Wohl eher "Aus der Panikmache-Abteilung" (Score:2)
    Von brummfondel am Tuesday 22. March 2005, 12:50 MEW (#5)
    (User #784 Info)
    Unsinn, läßt sich ganz einfach ausnutzen:

    Erstmal zum CD-Mounten: Es soll ja Systeme geben, wo verschiedene Leute dran dürfen und sei es nur so ein Projekt wie "Linux in München".

    Und woher weißt Du, daß selbstgebrannte CDs sauber sind? Hast Du dir schonmal ein ISO einer Linux-Distri runtergeladen? Nun gab es zudem genügend Meldungen, daß die FTP-Server von Mirrors oder auch die Master-FTP schonmal gehackt wurden. Also tauscht man das dortige ISO gegen ein geändertes aus, das brennt nun einer und schon ist es zu spät.

    Außerdem wie schon gesagt, gibt es genügend Eisatzorte für Linux außerhalb der eigenen Wohnung. Auch ein gutes Beispiel: Ein Digital-Foto-Automat mit CD-Laufwerk und dem ganzen Stick-Zeugs könnte unter Linux laufen (was ja immer wieder mal gefordert wird). Ein sehr lohnendes Ziel also.

    --
    ok> boot net - install
    Re: Wohl eher "Aus der Panikmache-Abteilung" (Score:2)
    Von sheimers (stefan.sym@heimers.ch) am Tuesday 22. March 2005, 14:13 MEW (#8)
    (User #255 Info) http://www.heimers.ch/
    Das Problem ist sehr real. Nicht mal, weil man ein verseuchtes iso bekommen könnte.

    Aber stell Dir vor ein Student will an der UNI an den öffentlichen Rechnerpools widerrechtlich Root-Rechte erhalten. Er kann sich selbst eine solche CD anfertigen und sie mounten, weil dort das System natürlich so eingestellt ist, dass der User eine CD mounten kann.
    Re: Wohl eher "Aus der Panikmache-Abteilung" (Score:0)
    Von Anonymer Feigling am Tuesday 22. March 2005, 23:15 MEW (#10)
    ich will so ne cd habn (von mir aus mit trojaner usw.. drinne)
    Tja... (Score:-1, Troll)
    Von Anonymer Feigling am Tuesday 22. March 2005, 12:16 MEW (#3)
    mit BSD wär' das nicht passiert.
    Re: Tja... (Score:-1, Troll)
    Von Anonymer Feigling am Tuesday 22. March 2005, 12:46 MEW (#4)
    Hat BSD denn schon CD Unterstützung?
    Re: Tja... (Score:2)
    Von db (001@nurfuerspam.de) am Tuesday 22. March 2005, 15:13 MEW (#9)
    (User #1177 Info) http://www.bergernet.ch
    *g*

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen