Het is ons ter oren gekomen dat de veel gebruikte irc client 'BitchX' op
afstand kraakbaar kan zijn. Harde bewijzen zijn niet geleverd, maar het is
alvast duidelijk dat onverlaten dit programma bij anderen kunnen laten
crashen. Het lijkt waarschijnlijk dat deze bufferoverflow om te zetten is in
een 'exploit' waarmee een systeem daadwerkelijk gekraakt kan worden.
BitchX is onder alle bekende operating systems gevoelig voor dit probleem.
Het beveiligingslek lijkt in veel opzichten op de recente problemen met de
bekende ftp server 'wu-ftpd'.
Meer nieuws volgt.
Red.: Op http://bitchx.vda.nl/ en http://root66.org/karin/BitchX-bug-patch-3-juli-2000.tar.gz staan patches. (op eigen risico)
De FreeBSD port van BitchX is vannacht ge-update om de fout te verhelpen. (Draai cvsup)
Deze posting is gelocked. Reageren is niet meer mogelijk.