image

Kritiek buffer overflow lek in Ethereal

woensdag 9 maart 2005, 13:47 door Redactie, 2 reacties

Leon Juranic heeft een kritiek lek in de populaire netwerk-scanner Ethereal ontdekt, waardoor kwaadwillende personen een kwetsbaar systeem volledig kunnen overnemen. Het lek wordt veroorzaakt door boundary fouten in de "dissect_a11_radius()" functie in "packet-3g-a11.c", dat gebruikt wordt voor RADIUS authenticatie dissectie. Dit kan door het sturen van een speciaal pakket misbruikt worden om een stack-based buffer overflow te veroorzaken, waardoor er willekeurige code op het systeem uitgevoerd kan worden. Het lek is aanwezig in versie 0.10.9 en eerdere versies met de 3G-A11 dissector. Het lek is verholpen in de CVS repository. (Secunia)

Reacties (2)
09-03-2005, 15:13 door Anoniem
Alweer? :)
10-03-2005, 10:50 door Anoniem
naast de vraag 'alweer' vraag ik me ook af waarom ethereal
steeds zijn eigen nieuws items krijgt hier, er worden wel
heel wat meer overflows in programma's ontdekt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.