|
OpenBSD DNS-Server PRNG Transaktion-ID Sicherheitslücke
|
|
|
|
|
Secunia Advisory:
|
SA28819
|
|
|
Herausgegeben:
|
2008-02-07
|
|
Last Update:
|
2008-03-14
|
|
|
Gefahrenstufe:
|

Mittelgradig kritisch
|
|
Auswirkung:
|
Spoofing
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Workaround
|
|
| OS: | OpenBSD 3.x OpenBSD 4.0 OpenBSD 4.1 OpenBSD 4.2
|
|
| | CVE reference: | CVE-2008-1146 (Secunia mirror) CVE-2008-1147 (Secunia mirror) CVE-2008-1148 (Secunia mirror)
|
|
|
|
|
|
Beschreibung: Amit Klein hat eine Sicherheitslücke in OpenBSD gemeldet, die böswillige Personen ausnutzen können, um den DNS-Cache zu verunreinigen.
Die Sicherheitslücke wird durch eine Schwachstelle in dem Pseudo Random Number Generator (PRNG) des DNS-Servers von OpenBSD verursacht. Dies kann ausgenutzt werden, um die DNS-Transaktion-ID zu erlangen und den DNS-Cache zu verunreinigen.
Die Sicherheitslücke ist in OpenBSD Versionen 3.3 bis 4.2 gemeldet.
Lösung: Verlassen Sie sich nicht auf Informationen eines OpenBSD DNS-Servers.
In dem CVS-Repository behoben.
http://www.openbsd.org/cgi-bin/cvsweb...amp;content-type=text/x-cvsweb-markup
Gemeldet und/oder entdeckt von: Amit Klein, Trusteer
Änderungen: 2008-03-11: CVE-Referenz hinzugefügt.
2008-03-14: "Lösung" aktualisiert.
Original Advisory: http://www.trusteer.com/docs/dnsopenbsd.html
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
95 Related Secunia Security Advisories, displaying 10
|
|
|
1. OpenBSD BIND Query Port DNS-Cache-Poisoning
|
|
2. OpenBSD Update für X.Org
|
|
3. OpenBSD Update für OpenSSH
|
|
4. OpenBSD OpenSSH Umgehung von ForceCommand Schwachstelle
|
|
5. OpenBSD ppp Pufferüberlauf-Sicherheitslücke
|
|
6. OpenBSD Denial of Service Zwei Sicherheitslücken
|
|
7. OpenBSD Update für X.Org
|
|
8. OpenBSD bgplg "cmd" Cross-Site-Scripting-Sicherheitslücke
|
|
9. OpenBSD SIOCGIFRTLABEL Denial of Service Sicherheitslücke
|
|
10. OpenBSD Update für OpenSSL
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|