|
FreeBSD "strfmon()" Mehrere Integer-Überläufe
|
|
|
|
|
Secunia Advisory:
|
SA29574
|
|
|
Herausgegeben:
|
2008-03-28
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
DoS Systemzugriff
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Nicht gepatcht
|
|
| OS: | FreeBSD 6.x
|
|
| | CVE reference: | CVE-2008-1391 (Secunia mirror)
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beschreibung: Maksymilian Arciemowicz hat einige Sicherheitslücken in FreeBSD gemeldet, die böswillige Personen potenziell ausnutzen können, um ein verwundbares System zu kompromittieren.
Die Sicherheitslücken bestehen in mehreren Integer-Überläufen in der libc-Funktion "strfmon()". Diese können ausgenutzt werden, um über speziell präparierte Format-Spezifikatoren einen Programmabsturz zu verursachen oder potenziell beliebigen Code auszuführen.
Die Sicherheitslücken wurden in FreeBSD 7.0 und 6.x gemeldet. Andere Versionen können ebenfalls betroffen sein.
Lösung: Übergeben Sie nur vertrauenswürdige Format-Strings an "strfmon()".
Gemeldet und/oder entdeckt von: Maksymilian Arciemowicz, SecurityReason
Original Advisory: http://securityreason.com/achievement_securityalert/53
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
41 Related Secunia Security Advisories, displaying 10
|
|
|
1. FreeBSD ppp Pufferüberlauf-Sicherheitslücke
|
|
2. FreeBSD "sendfile" Preisgabe von Informationen
|
|
3. FreeBSD pty Snooping-Sicherheitslücken
|
|
4. FreeBSD "inet_network()" Off-By-One-Sicherheitslücke
|
|
5. FreeBSD sys_dev_random Wiedergabe von Zufallsdaten
|
|
6. FreeBSD Update für openssl
|
|
7. FreeBSD Update für tcpdump
|
|
8. FreeBSD Update für bind
|
|
9. FreeBSD Update für libarchive
|
|
10. FreeBSD Update für file
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|