Leon Juranic heeft een kritiek lek in de populaire netwerk-scanner Ethereal ontdekt, waardoor kwaadwillende personen een kwetsbaar systeem volledig kunnen overnemen. Het lek wordt veroorzaakt door boundary fouten in de "dissect_a11_radius()" functie in "packet-3g-a11.c", dat gebruikt wordt voor RADIUS authenticatie dissectie. Dit kan door het sturen van een speciaal pakket misbruikt worden om een stack-based buffer overflow te veroorzaken, waardoor er willekeurige code op het systeem uitgevoerd kan worden. Het lek is aanwezig in versie 0.10.9 en eerdere versies met de 3G-A11 dissector. Het lek is verholpen in de CVS repository. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.