image

BitchX mogelijk kraakbaar

dinsdag 4 juli 2000, 00:47 door Redactie, 0 reacties

Het is ons ter oren gekomen dat de veel gebruikte irc client 'BitchX' op
afstand kraakbaar kan zijn. Harde bewijzen zijn niet geleverd, maar het is
alvast duidelijk dat onverlaten dit programma bij anderen kunnen laten
crashen. Het lijkt waarschijnlijk dat deze bufferoverflow om te zetten is in
een 'exploit' waarmee een systeem daadwerkelijk gekraakt kan worden.

BitchX is onder alle bekende operating systems gevoelig voor dit probleem.
Het beveiligingslek lijkt in veel opzichten op de recente problemen met de
bekende ftp server 'wu-ftpd'.

Meer nieuws volgt.

Red.: Op http://bitchx.vda.nl/ en http://root66.org/karin/BitchX-bug-patch-3-juli-2000.tar.gz staan patches. (op eigen risico)

De FreeBSD port van BitchX is vannacht ge-update om de fout te verhelpen. (Draai cvsup)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.