image

Lek in alle BSD versies

woensdag 26 juni 2002, 09:54 door Redactie, 4 reacties

Pine Internet maakt een lek bekend in OpenBSD, FreeBSD en NetBSD. De fout bevindt zich in de zogenaamde resolver code, hier bevinden zich functies die gebruikt worden bij het opzoeken van IP nummers bij hostnames en omgekeerd. De resolver code wordt gedeeld door alle BSD's en is inmiddels door alle drie de leveranciers verholpen in de CVS (zie de cvsweb van FreeBSD en OpenBSD). Gebruikers kunnen snel upgraden met behulp van CVS, hiervan is uitleg beschikbaar voor FreeBSD, OpenBSD en NetBSD.

FreeBSD heeft woensdagavond een beveiligingsadvies inzake de bug uitgebracht.

Reacties (4)
26-06-2002, 15:24 door Anoniem
Is al een paar jaar bekend ofzo :-)

Tijdens NHM '98 gedemostreerd
26-06-2002, 15:36 door Anoniem
Exploit:

setenv RESOLV_HOST_CONF /etc/shadow; ping adfas

?
26-06-2002, 15:38 door Anoniem
Originally posted by Unregistered
Exploit:

setenv RESOLV_HOST_CONF /etc/shadow; ping adfas

?

Beter lezen.

Er staat "remote".

En dat ie al bekend was is utter crap :)
27-06-2002, 07:32 door Anoniem
Heb ik net een nieuwe make world en install gedaan om van 4.6RC-2 naar 4.6-stable te gaan krijgen we deze bug, kan mijn arme bakkie weer overnieuw beginnen !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.