Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Diverse Sicherheitslücken in Ethereal

Diskussion: Diverse Sicherheitslücken in Ethereal im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Veröffentlichung: 07.07.2004 Warnstufe: Kritisch Auswirkung: Denial of Service, Systemzugriff, Angriffsweg aus dem lokalen Netz OS: Linux, Microsoft Windows, Unix ...

Antwort
Alt 10.07.04, 13:15   #1 (permalink)
H!G
 
Registriert seit: 28.09.03
H!G Leistung: Facit NTK
Likes: 0
Standard Diverse Sicherheitslücken in Ethereal

Anzeige

Veröffentlichung: 07.07.2004
Warnstufe: Kritisch
Auswirkung: Denial of Service, Systemzugriff, Angriffsweg aus dem lokalen Netz
OS: Linux, Microsoft Windows, Unix
Software: Ethereal 0.x

Beschreibung

Über drei Schwachstellen in Ethereal können Angreifer aus dem lokalen Netz das System blockieren und möglicherweise sogar kompromittieren.

(1) Über einen nicht näher beschriebenen Fehler im iSNS-Protokolldekoder (Internet Storage Name Service) lässt sich Ethereal unter bestimmten Bedingungen zum Absturz bringen.

Diese Sicherheitslücke ist bestätigt für die Versionen 0.10.3 und 0.10.4.

(2) Ein nicht näher beschriebener Fehler im SMB-Protokolldekoder bringt die Anwendung zum Absturz, sofern das SID-Snooping aktiviert wurde und kein Regelname für ein Handle existiert.

Diese Sicherheitslücke ist bestätigt für die Versionen 0.9.15 bis 0.10.4.

(3) Über einen nicht näher beschriebenen Fehler im SNMP-Protokolldekoder kann der Angreifer die Anwendung aufgrund fehlender oder ungültiger Community-Strings zum Absturz bringen.

Diese Sicherheitslücke ist bestätigt für die Versionen 0.8.15 bis 0.10.4.

Lösung

Aktualisieren Sie auf Version 0.10.5, sobald diese verfügbar wird.
http://www.ethereal.com/download.html

Deaktivieren Sie bis dahin die betroffenen Protokoll-Dekoder.

Original Security-Report

http://www.ethereal.com/appnotes/enpa-sa-00015.html


Quelle: http://www.tecchannel.de/sicherheit/reports/3280.html

H!G ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Diverse Sicherheitslücken in Ethereal
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ethereal network.... LifeMB Cryptography & Encryption 1 17.06.07 22:25
Ethereal - Problem ls -a Network · LAN, WAN, Firewalls 3 06.05.06 13:16
Ethereal Reboot Applikationen 4 31.12.04 00:13
ethereal girl25 (In)security allgemein 13 14.10.04 18:55
Diverse VHS Indi Sonstige Artikel 0 11.12.03 11:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61