Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen

Diskussion: Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige von heise.de Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen Maurycy Prodeus berichtet ...

Antwort
Alt 01.01.05, 19:09   #1 (permalink)
 
Registriert seit: 08.07.04
markg Leistung: Facit NTK
Likes: 0
Standard Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen

Anzeige

von heise.de
Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen


Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen

Maurycy Prodeus berichtet über eine Sicherheitslückle in der Behandlung des Network News Transport Protocols (NNTP[1]) in Mozillas Websuite. Bei der Behandlung
von speziellen, von Angreifern angelegten NNTP-URLs (news://...) kann durch einen Fehler in der Funktion MSG_UnEscapeSearchUrl() ein Buffer Overflow auftreten.
Dies führt zumindest zum Absturz der betroffenen Client-Anwendungen von Mozilla. Nach Ansicht von Prodeus kann ein Angreifer dies auch zum Ausführen von
beliebigem Code nutzen; Mozilla-Entwickler sind laut Prodeus' Advisory[2] allerdings anderer Meinung: Wenn der Fehler auftrete, werde kein durch den Angreifer
gelieferter Code mehr gelesen.

Prodeus veröffentlichte die Beschreibung des Problems und Details zum Fehler im Source-Code nun zusammen mit Demo-Code zum Ausnutzen der Lücke, da die Mozilla-Foundation
die Anwender nicht über den Fehler informiert habe. Der Beispiel-Code führte in ersten Tests von heise Security zum Absturz des Browsers in Mozillas Websuite
beim Öffnen der NNTP-URL. Betroffen von dem Bug sind alle Versionen der Mozilla-Websuite bis einschließlich Version 1.7.3, in Mozilla 1.7.5[3] wurde der
Bug behoben. Eine Version 1.7.4 von Mozillas Websuite existiert nicht.

Siehe dazu auch:
Liste mit 1 Einträgen
? Heap overflow in Mozilla Browser <= 1.7.3 NNTP code[4], Advisory von Maurycy Prodeus
listen ende

(

markg ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Sicherheitslücke in Mozilla bei Behandlung von NNTP-Adressen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Notebookbatterien Behandlung ghostdog Hardware Probleme 7 27.01.06 03:21
NNTP-Server blanc Internet Allgemein 1 28.08.05 14:14
Schwere Sicherheitslücke in Mozilla, Firefox und Thunderbird /unter Windows/ beko News & Ankündigungen 4 09.07.04 20:29
NNTP-Client Chris Applikationen 0 08.11.02 00:40
Hunderttausende Email-Adressen offline - Emails und Adressen gelöscht Tec News & Ankündigungen 0 07.09.02 03:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61